Estou me conectando pela Web a um Windows Server 2012 R2 remoto via Conexão de Área de Trabalho Remota para necessidades administrativas. É um servidor web e de banco de dados único sem um AD, etc.
Não estou falando de Serviços de Área de Trabalho Remota / Servidor de Terminal, apenas o simples recurso Área de Trabalho Remota ativado no Painel de Controle> Sistema> Configurações Remotas. O servidor criará automaticamente um certificado autoassinado para criptografar a conexão e o cliente de Conexão de Área de Trabalho Remota mostrará um erro de certificado devido à autoridade de certificação não confiável.
Eu tenho um certificado assinado pela CA emitido para o FQDN deste servidor e válido para autenticação do servidor (estou usando-o para acesso remoto ao MSSQL Server).
Eu gostaria de usar esse também para conexões RDP. Todos os tutoriais (como esta pergunta ) encontrados até agora descrevem o processo dos Serviços de Área de Trabalho Remota ou Serviço de Terminal. Encontrei esta pergunta indicando um wmic
comando para definir um certificado, mas não quero tentar definir alguns valores quando não sei exatamente o que estou fazendo. O que fiz foi adicioná-lo aos Certificados da área de trabalho remota do computador local, onde também está localizado o autoassinado gerado automaticamente.
Isso é possível? Se sim, o que tenho que fazer?
Obrigado!
Os guias referentes aos Serviços de Área de Trabalho Remota / Serviços de Terminal também são aplicáveis a um servidor que está apenas executando o serviço RDP padrão - é apenas uma instância mais limitada do mesmo serviço.
O que você pode estar faltando nesses guias são as ferramentas para administrar o serviço - você precisará instalar as ferramentas de administração de funções dos Serviços de Área de Trabalho Remota para poder gerenciar o serviço.
fonte
Get-RDCertificate
de começar, mas recebi o seguinte erro:A Remote Desktop Services deployment does not exist on <FQDN>. This operation can be performed after creating a deployment.
Então, tenho medo de instalar pelo menos alguma coisa, certo? Devo continuar com os Recursos sugeridos por @ShaneMadden?Install-WindowsFeature -Name RSAT-RDS-Tools
próximo e relatar de volta.