Сертификат позволяет пользователям распознавать ресурсы организации и доверять им. Так же можно запретить выполнение не подписанных RDP-файлов, запретить выполнение RDP-файлов которые подписаны сертификатами выданные не "доверенными" центрами сертификации.
Открываем оснастку Сертификаты - учетной записи компьютера (mmc -> ctrl+m).
Далее: Сертификаты – Личное – Действие – Все задачи – Запросить новый сертификат. Следуя мастеру, запрашиваем сертификат.
Конфигурация узла сеансов удаленных рабочих столов (до кучи)
Теперь создадаем RDP-файлы, которые будут использовать в качестве цифровой подписи сертификат.
А далее групповые политики, Конфигурация компьютера\пользователя(на усмотрение) --> Политики --> Административные шаблоны --> Компоненты Windows --> Службы удаленных столов --> Клиент подключения к удаленному рабочему столу (я в данном случае я предпочитаю конфигурацию компьютера).
Тут есть два интересных момента, Разрешить RDP-файлы от неизвестных издателей (если отключаем, то получаем следующее при запуске левых rdp файлов):
и Указать отпечатки SHA1 сертификатов. С первым все понятно, со вторым поступаем так:
Смотрим отпечаток сертификата на терминальном сервере во вкладке Состав.
В групповой политике "Указать отпечатки SHA1 сертификатов" указываем этот отпечаток.
23 47 f4 7f 45 51 3b 2d b8 c0 28 c0 d6 c8 4b f7 61 ac da 4d (отпечаток вводим без пробелов). Этот параметр говорит, что сертификат с этим отпечатком является доверенным и пользователю не будут выдаваться какие-либо предупреждения.
Открываем оснастку Сертификаты - учетной записи компьютера (mmc -> ctrl+m).
Открываем Диспетчер удаленных приложений RemoteApp (remoteprograms.msc). Изменяем параметры цифровой подписи, указываем сертификат, который мы получили.
Конфигурация узла сеансов удаленных рабочих столов (до кучи)
Теперь создадаем RDP-файлы, которые будут использовать в качестве цифровой подписи сертификат.
А далее групповые политики, Конфигурация компьютера\пользователя(на усмотрение) --> Политики --> Административные шаблоны --> Компоненты Windows --> Службы удаленных столов --> Клиент подключения к удаленному рабочему столу (я в данном случае я предпочитаю конфигурацию компьютера).
Тут есть два интересных момента, Разрешить RDP-файлы от неизвестных издателей (если отключаем, то получаем следующее при запуске левых rdp файлов):
и Указать отпечатки SHA1 сертификатов. С первым все понятно, со вторым поступаем так:
Смотрим отпечаток сертификата на терминальном сервере во вкладке Состав.
В групповой политике "Указать отпечатки SHA1 сертификатов" указываем этот отпечаток.
23 47 f4 7f 45 51 3b 2d b8 c0 28 c0 d6 c8 4b f7 61 ac da 4d (отпечаток вводим без пробелов). Этот параметр говорит, что сертификат с этим отпечатком является доверенным и пользователю не будут выдаваться какие-либо предупреждения.









Комментариев нет:
Отправить комментарий