frag3mal
Goto Top

TS Zertifikat

Moin Moin,
ich bin auf der Suche nach der richtigen Einstellung für meinen TS, um in Zukunft zu vermeiden das neue User bei der ersten Anmeldung das Fenster

—> Die Identität des Renotecomputers kann nicht überprüft werden. Möchten Sie die Verbindung dennoch herstellen?

bekommen.
Für das Zertifikat muss es ja irgendwie einen weg geben das für die Clients zu hinterlegen.
Wäre es zudem auch möglich das für nicht Domänen Geräte einzustellen?

Beste Grüße

Content-ID: 4579709250

Url: https://administrator.de/contentid/4579709250

Ausgedruckt am: 25.11.2024 um 21:11 Uhr

beidermachtvongreyscull
beidermachtvongreyscull 11.11.2022 um 05:09:40 Uhr
Goto Top
Ich betreue zwei Kunden.

Bei einem läuft eine interne CA, beim anderen ist das Zertifikat selfsigned durch den Server.
In beiden Fällen wird das Zertifikat exportiert und als Datei per GPO verteilt.
radiogugu
radiogugu 11.11.2022 um 07:30:31 Uhr
Goto Top
Moin.

Du könntest auch eine RDP Datei auf die Desktops der User bringen, welche die Option der Zertifikatswarnung ignoriert bzw. deaktiviert hat.

Ist ein Workaround und keine "saubere" Lösung, aber hat den gewünschten Effekt.

Gruß
Marc
4400667902
4400667902 11.11.2022 aktualisiert um 07:38:24 Uhr
Goto Top
Ist ein Workaround und keine "saubere" Lösung, aber hat den gewünschten Effekt.
An den TO, folge besser folgender Anleitung
https://rdsgurus.com/windows-2012-r2-how-to-create-a-mostly-seamless-log ...
Dann lüppt dat auf Anhieb und vernünftig.
MysticFoxDE
MysticFoxDE 12.11.2022 aktualisiert um 06:33:04 Uhr
Goto Top
Moin frag3mal,

ich bin auf der Suche nach der richtigen Einstellung für meinen TS, um in Zukunft zu vermeiden das neue User bei der ersten Anmeldung das Fenster

—> Die Identität des Renotecomputers kann nicht überprüft werden. Möchten Sie die Verbindung dennoch herstellen?

bekommen.

das ist normal.
Wenn du das sauber wegbekommen möchtest, dann schau dir mal die folgende Anleitung an.

https://www.gradenegger.eu/?p=4685
https://www.gradenegger.eu/?p=4689
https://www.gradenegger.eu/?p=4722

Die hier ist auch nützlich.

https://www.frankysweb.de/tipp-zertifikat-fr-rdp-austauschen/

Für das Zertifikat muss es ja irgendwie einen weg geben das für die Clients zu hinterlegen.

Optimaler wäre auf dem Server gleich das richtige zu benutzen. 😉

Wäre es zudem auch möglich das für nicht Domänen Geräte einzustellen?

Du musst das RDS-Server-Zertifikat auf solchen Clients lediglich unter Vertrauenswürdige-Stammzertifizierungsstellen einspielen und schon meckern diese nicht mehr.

Oder, wie radiogugu es schon geschrieben hat, einfach die Warnmeldung in den RDP-Client-Optionen
deaktivieren.

rdp-no-cert-warning


Beste Grüsse aus BaWü

Alex