Me estoy conectando a través de la web a un Windows Server 2012 R2 remoto a través de Remote Desktop Connection para las necesidades de administración. Es un servidor web y de base de datos único sin AD, etc.
No estoy hablando de Servicios de escritorio remoto / Terminal Server, solo de la simple función de Escritorio remoto activada a través del Panel de control> Sistema> Configuración remota. El servidor creará automáticamente un certificado autofirmado para cifrar la conexión y el cliente de Conexión a Escritorio remoto mostrará un error de certificado debido a la CA no confiable.
Tengo un certificado firmado por CA emitido al FQDN de este servidor y válido para la autenticación del servidor (lo estoy usando para el acceso remoto del servidor MSSQL).
Me gustaría usar ese también para conexiones RDP. Todos los tutoriales (como esta pregunta ) que he encontrado hasta ahora describen el proceso para los Servicios de escritorio remoto o el Servicio de terminal. He encontrado esta pregunta indicando un wmic
comando para establecer un certificado, pero no quiero intentar establecer algunos valores cuando no sé qué estoy haciendo exactamente. Lo que he hecho es agregarlo a los Certificados de escritorio remoto de la computadora local donde también se encuentra el autofirmado generado automáticamente.
¿Es eso posible? En caso afirmativo, ¿qué tengo que hacer?
¡Gracias!
Las guías que se refieren a Servicios de escritorio remoto / Servicios de terminal también se aplican a un servidor que solo ejecuta el servicio RDP predeterminado: es solo una instancia más limitada del mismo servicio.
Lo que puede faltar en esas guías son las herramientas para administrar el servicio: querrá instalar las herramientas de administración de roles para que los Servicios de escritorio remoto puedan administrar el servicio.
fuente
Get-RDCertificate
de comenzar de manera simple, pero obtuve el siguiente error:A Remote Desktop Services deployment does not exist on <FQDN>. This operation can be performed after creating a deployment.
así que me temo que tengo que instalar al menos algo, ¿verdad? ¿Debo continuar con las características sugeridas por @ShaneMadden?Install-WindowsFeature -Name RSAT-RDS-Tools
siguiente e informaré de nuevo.