Por lo tanto, el lanzamiento de Windows Server 2012 ha eliminado muchas de las antiguas utilidades de configuración relacionadas con el escritorio remoto. En particular, no hay más utilidad de configuración de host de sesión de escritorio remoto que le dio acceso al cuadro de diálogo de propiedades RDP-Tcp que le permite configurar un certificado personalizado para que lo use el RDSH. En su lugar, hay una nueva GUI consolidada que forma parte del flujo de trabajo general de "editar propiedades de implementación" en el nuevo Administrador del servidor. El problema es que solo obtiene acceso a ese flujo de trabajo si tiene instalada la función Servicios de escritorio remoto (por lo que puedo decir).
Esto parece un poco un descuido por parte de Microsoft. ¿Cómo podemos configurar un certificado SSL personalizado para RDP en Windows Server 2012 cuando se ejecuta en el modo de Administración remota predeterminado sin instalar innecesariamente la función de Servicios de escritorio remoto?
fuente
Respuestas:
Resulta que gran parte de los datos de configuración para RDSH se almacenan en la
Win32_TSGeneralSetting
clase en WMI en elroot\cimv2\TerminalServices
espacio de nombres. El certificado configurado para una conexión determinada está referenciado por el valor de huella digital de ese certificado en una propiedad llamadaSSLCertificateSHA1Hash
.ACTUALIZACIÓN: Aquí hay una solución Powershell generalizada que toma y establece la huella digital del primer certificado SSL en la tienda personal de la computadora. Si su sistema tiene varios certificados, debe agregar una
-Filter
opción algci
comando para asegurarse de que hace referencia al certificado correcto. Dejé mi respuesta original intacta debajo de esto para referencia.Para obtener el valor de la huella digital
Ahora que tiene el valor de huella digital, aquí hay una línea que puede usar para establecer el valor usando wmic:
O si PowerShell es lo tuyo, puedes usar esto en su lugar:
Nota: el certificado debe estar en el almacén de certificados 'Personal' para la cuenta de la computadora.
fuente
wmic
. Acabo de ver la nota en la parte inferior. Asegúrese de que el certificado también esté en la tienda Personal. La mía estaba en la tienda de alojamiento web esta vez ...Si obtiene un "Parámetro no válido" cuando prueba la solución de Ryan, asegúrese de estar utilizando el símbolo del sistema elevado (ejecutar como administrador).
fuente
Necesita su
domain.pfx
& la huella digital en un archivo txtSSLCertificateSHA1Hash.txt
.Luego ejecute esto en CMD:
fuente