Windows Server 2016 Remoteapps einbinden Zertifikatsproblem
Hallo,
ich möchte Remoteapps unter Server 2016 per GPO ausrollen.
Dazu habe ich 3 Server installiert.
1. Server 2016 Core als Sessionbroker
2. Server 2016 als Webaccess
3. Server 2016 als RD Sitzungshost
Ich habe eine Sammlung erstellt und Remoteappprogramm veröffentlicht.
Wenn ich diese über den Webaccess aufrufe kann ich mich auch Verbinden
"ra" ist ein Alias für den Webaccess im DNS Server
Ich habe über meine Stammzertifizierungsstelle ein Zertifikat für den Webaccess Server erstellt und verteile das per GPO(landet in Vertrauenswürdige Stammzertifizierungstellen)
Ich habe es auch unter Zertifikate in den Bereitstellungseigenschaften eingetragen:
Ich habe auch zum test 2 andere Zertifikate bei den "Remotedesktop-Verbindungsbroker" eingetragen. Hat aber keine Veränderung gebracht.
Ich sehe einfach keinen Konfigurationsfehler. zertifikat und Config sehen gut aus. Ich bekomme leider auch keine vernünftige Fehlermeldung.
Wenn ich die Remoteapps manuel einrichten will erhalte ich nur folgendes:
ich möchte Remoteapps unter Server 2016 per GPO ausrollen.
Dazu habe ich 3 Server installiert.
1. Server 2016 Core als Sessionbroker
2. Server 2016 als Webaccess
3. Server 2016 als RD Sitzungshost
Ich habe eine Sammlung erstellt und Remoteappprogramm veröffentlicht.
Wenn ich diese über den Webaccess aufrufe kann ich mich auch Verbinden
"ra" ist ein Alias für den Webaccess im DNS Server
Ich habe über meine Stammzertifizierungsstelle ein Zertifikat für den Webaccess Server erstellt und verteile das per GPO(landet in Vertrauenswürdige Stammzertifizierungstellen)
Ich habe es auch unter Zertifikate in den Bereitstellungseigenschaften eingetragen:
Ich habe auch zum test 2 andere Zertifikate bei den "Remotedesktop-Verbindungsbroker" eingetragen. Hat aber keine Veränderung gebracht.
Ich sehe einfach keinen Konfigurationsfehler. zertifikat und Config sehen gut aus. Ich bekomme leider auch keine vernünftige Fehlermeldung.
Wenn ich die Remoteapps manuel einrichten will erhalte ich nur folgendes:
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 394173
Url: https://administrator.de/forum/windows-server-2016-remoteapps-einbinden-zertifikatsproblem-394173.html
Ausgedruckt am: 14.03.2025 um 11:03 Uhr
8 Kommentare
Neuester Kommentar

Lies dir diesen Beitrag vollständig durch dann weist du wie du es richtig machst, denn das würde jetzt ausarten dir alle Fallstricke zu erläutern:
https://www.rdsgurus.com/windows-2012-r2-how-to-create-a-mostly-seamless ...
Gilt auch noch für Server 2016. Danach lüppt das wie Schmitz Katze.
Gruß A.
https://www.rdsgurus.com/windows-2012-r2-how-to-create-a-mostly-seamless ...
Gilt auch noch für Server 2016. Danach lüppt das wie Schmitz Katze.
Gruß A.

Doch definitiv!
Genau an der Stelle wo ich ein Problem hab "RD Web Access" steht nur dass ich ein ordnungsgemäßes Zertifikat haben muss.
Nein du hast nicht alles gelesen du musst bis ganz unten lesen und zwar den großen Abschnitt zum Thema Zertifikate Public und Private Domain Suffix und der richtigen Common-Names! Das machen nämlich die meisten falsch.Mein Zertifikat ist aber korrekt.
Dann würdest du die Fehlermeldung nicht erhalten.
Zitat von @pfeiferit:
ABER so richtig SSO ist das ja nicht. Ich muss beim Einfügen über die Systemsteuerung die Anmeldeinformationen eingeben und einmal auf der Webaccess Seite.
Nein musst du nicht, lese den Artikel nochmal ganz genau, dort steht wie du die CREDs über Windows Auth automatisch vom Browser an die Webseite übergibst.ABER so richtig SSO ist das ja nicht. Ich muss beim Einfügen über die Systemsteuerung die Anmeldeinformationen eingeben und einmal auf der Webaccess Seite.
Kann man das noch auf true-SSO umstellen?

Zitat von @pfeiferit:
ja das läuft über CredSSP, aber wie man das einrichtet steht nicht in diesem Artikel. ich den schon mehrfach durch.
https://anandthearchitect.com/2014/01/20/rds-2012-r2single-sign-on-using ...ja das läuft über CredSSP, aber wie man das einrichtet steht nicht in diesem Artikel. ich den schon mehrfach durch.