ditro 10 Geschrieben 28. September 2011 Melden Teilen Geschrieben 28. September 2011 Hallo zusammen, ich habe ein TS Cluster bestehend aus 6 TS Servern. Der TS hat eine gepublischte Outlook.rdp. Die User starten von ihrem Desktop die Outlook.rdp und connecten sich auf den Clusternamen und werden dann an den entsprechenden Server weitergeleitet. Jetzt bekommen die User aber eine Zertifikatsfehlermeldung, da sie sich mit tscluster.firma.local verbinden aber der ts01.firma.local auf die RDP anfrage antwortet. Was kann ich tun, damit dies nicht passiert? Ich habe gesehen, dass ich in den mstsc optionen verbinden und keine warnung anzeigen auswählen kann. Dieses kann ich aber nicht für jeden der 400 Arbeitsplätze machen. Daher meine Fragen: 1. (Workaround) Gibt es da eine GPO, die den Einstellung auf jeden Client setzen kann 2. Wie wäre der sauberste Weg, um dieses er ermöglichen? Gruß Ditro Zitieren Link zu diesem Kommentar
testperson 1.729 Geschrieben 28. September 2011 Melden Teilen Geschrieben 28. September 2011 Hi, sofern die Clients mit dem RDP Client 6.1 oder neuer zugreifen würde ich ein Wildcard Zertifikat nutzen. Sprich ein Zertifikat für *.domain.local. Zitieren Link zu diesem Kommentar
ditro 10 Geschrieben 28. September 2011 Autor Melden Teilen Geschrieben 28. September 2011 und was macht man mit älteren RDP Versionen? Zitieren Link zu diesem Kommentar
testperson 1.729 Geschrieben 28. September 2011 Melden Teilen Geschrieben 28. September 2011 Updaten? Zitieren Link zu diesem Kommentar
jarazul 10 Geschrieben 28. September 2011 Melden Teilen Geschrieben 28. September 2011 Natürlich ist Updaten die, wenn möglich, bevorzugte Alternative. Um noch eine Möglichkeit zu nennen: SAN Zertifikat. SAN = Subject Alternative Name. http://technet.microsoft.com/en-us/library/ff625722(WS.10).aspx cheers, Daniel Zitieren Link zu diesem Kommentar
testperson 1.729 Geschrieben 28. September 2011 Melden Teilen Geschrieben 28. September 2011 Hi, SAN Cert funktioniert aber auch erst mit RDP 6.1 ;) Zitieren Link zu diesem Kommentar
jarazul 10 Geschrieben 28. September 2011 Melden Teilen Geschrieben 28. September 2011 Oh, gut zu wissen. Dann hatte ich bisher immer glück, dass alle Clients mit den aktuellen SP ausgestattet waren :) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.