j'utilise le bureau distant sur Windows 7 RC1, connecté à un serveur Windows 2008.
Chaque fois que je commence une connexion, je reçois la fenêtre contextuelle suivante: -
Le problème du certificat a du sens -> Il a été créé à partir de mon propre serveur, qui n'est pas une autorité de certification officielle. Sûr. J'ai donc besoin de dire à ma machine que n'importe quel certificat issu de mon serveur, peut-on accepter.
Donc, j'en affiche le certificat et l'installer. Je le laisse déterminer le meilleur endroit pour l'installer. par exemple
Malheureusement, chaque fois que je me connecte, je reçois toujours cette question contextuelle.
J'ai donc essayé de dire manuellement où l'installer. J'ai dit de l'installer à par exemple.
mais je reçois toujours la question d'avertissement.
Alors .. Est-ce que quelqu'un a des suggestions?
Le certificat doit être ajouté à votre ordinateur local Store "Autorités de certification de la racine de confiance". L'ajout à l'utilisateur 's "Les autorités de certification de racines de confiance" sont ne suffisent pas ! Si cela semble déroutant ne vous inquiétez pas - c'est.
Si vous pensez avoir déjà installé le certificat, passez à "Déplacer le certificat sur le client".
D'abord, le certificat doit être exporté vers un fichier. Sur le serveur, c'est-à-dire l'ordinateur que vous souhaitez vous connecter à:
%windir%\System32\mmc.exe
File
-> Add/Remove Snap-in...
Certificates
-> Add >
-> Computer account
-> Local computer
-> Finish
OK
la boîte de dialogue Add or Remove Snap-ins
. La console doit maintenant contenir Certificates (Local Computer)
.Certificates (Local Computer)
-> Remote Desktop
-> Certificates
. Il devrait y avoir un seul certificat avec le nom de votre ordinateur.Details
.Copy to File...
DER encoded binary X.509 (.CER)
.<computername>.cer
.Une autre façon d'obtenir le certificat est de suivre les étapes 6 à 10 sur votre ordinateur client, sur la boîte de dialogue Avertissement de bureau à distance mentionnée dans la question. Mais vous faites confiance au réseau dans ce cas. Au moins comparer les empreintes digitales, vous pouvez donc être sûr de faire confiance au bon certificat.
Sur le client, c'est-à-dire l'ordinateur que vous vous connectez de, recevez la popup d'avertissement, faites:
%windir%\System32\mmc.exe
File
-> Add/Remove Snap-in...
Certificates
-> Add
-> Computer account
-> Local computer
-> Finish
OK
la boîte de dialogue Add or Remove Snap-ins
. La console doit maintenant contenir Certificates (Local Computer)
.Certificates (Local Computer)
-> Trusted Root Certification Authorities
-> Certificates
.Action
-> All Tasks
-> Import...
.<computername>.cer
.Place all certificates in the following store
-> Trusted Root Certification Authorities
.Finish
. Vous ne devriez plus recevoir l'avertissement.Si vous avez déjà installé le certificat via la boîte de dialogue Avertissement, vous pouvez trouver le certificat dans le magasin de l'utilisateur actuel. Ignorez les étapes ci-dessus et déplacez simplement le certificat au bon endroit:
Certificates
logiciel enfichable, cette fois pour My user account
.Certificates - Current User
-> Intermediate Certification Authorities
-> Certificates
d'abord.Certificates (Local Computer)
-> Trusted Root Certification Authorities
-> Certificates
. Notez que le certificat stocke la pile, vous verrez donc toujours le certificat de votre magasin d'utilisateur! Vous ne devriez plus recevoir l'avertissement.Je pense que vous devez vérifier le chemin du certificat et faire confiance à votre ordinateur la racine et/ou les intermédiaires réels et non le certificat lui-même. Vous pouvez également voir sous l'onglet Path où le problème réel est ...
Sur les photos, le certificat que vous installez ne semble pas être invalide - la racine du problème est .. hein .. c'était un jeu de mots stupide, désolé ^^
Je viens de régler cela sur mon propre système, j'espère que c'est le même problème arbitrait ici. Il semble que l'assistant d'importation de certificats que le bureau distant invoque ne stocke pas le certificat dans le magasin des autorités de certification de la racine de confiance, même si l'assistant indique que l'importation a réussi.
Cela peut être vérifié en invoquant MMC de l'avocat et en ajoutant le composant logiciel enfichable de certification pour afficher le contenu du magasin des autorités de certification racine de confiance.
La solution de contournement consiste à enregistrer la certification (de l'hôte) à un fichier, puis de votre client importer le fichier à l'aide de MMC dans le magasin de autorités de certification racine de confiance sur votre ordinateur client.
Je pense que cela peut être un bogue introduit dans Win 7 SP1 (ou une fonctionnalité ...)
Si vous avez créé le certificat vous-même, vous devez disposer de l'autorité de certification installée sur votre serveur. Vous devez obtenir le certificat racine de votre autorité de certification et installer tandis que dans le magasin d'auteur de certification racine de confiance - Ce n'est pas le certificat qu'il a délivré au serveur RDP.
Je ne pouvais pas obtenir que le certificat soit accepté à l'aide de rien suggéré, mais vous pouvez ajuster la fonctionnalité de traitement des certificats dans les paramètres RDP afin qu'il ne soit pas nécessaire de démarrer une session RDP.
Cela arrêtera le bloc d'authentification du certificat se produisant.
Lors de la sélection du magasin de certificats, vérifiez la case "Afficher les magasins physiques" et enregistrez le certificat pour "autorités de certification de la racine de confiance> ordinateur local"
Juste au-dessus du bouton Certificat de vue, vous avez une coche indiquant Ne me posez plus à nouveau pour connaître cet ordinateur. Vérifie ça.