রিমোট ডেস্কটপ পরিষেবাগুলিতে শংসাপত্র কনফিগারেশন নিয়ে সমস্যা নিয়ে আমি কীভাবে কাজ করতে পারি?


32

আমি একটি রিমোট ডেস্কটপ পরিষেবাদি ফার্ম স্থাপন করছি এবং এটি ব্যবহারের জন্য শংসাপত্রগুলি কনফিগার করতে সমস্যা হচ্ছে। আমি যে সমস্যার মুখোমুখি হয়েছি তার একটি নিরূপণ পদক্ষেপ # 4-এ পাওয়া যাবে।

এই মুহুর্তে আমি নিশ্চিত যে ইউজার ইন্টারফেসে সমস্যা রয়েছে এবং তাদের চারপাশের উপায়গুলি খুঁজছি। রিমোট ডেস্কটপ পরিষেবাগুলিতে শংসাপত্রগুলি কনফিগার করার কোনও উপায় নেই যাতে সেটিংসটি জিইআইআইতে প্রতিবিম্বিত হয়? যদি তা না হয় তবে আমার পক্ষে সেটিংসটি সঠিক কিনা তা যাচাই করার কোনও উপায় আছে?

পদক্ষেপ # 1 - ব্যবহারের জন্য শংসাপত্র তৈরি করুন।

আরডি ওয়েব অ্যাক্সেসের সাথে ব্যবহার করতে আমি একটি শংসাপত্র কনফিগার করেছি। শংসাপত্রটি আমার আরডি সংযোগ ব্রোকারের শংসাপত্রগুলি এমএমসিতে জমা থাকে এবং আমি সেই কম্পিউটার থেকে ফার্মটি কনফিগার করছি। শংসাপত্র

আমি আরডি ওয়েব অ্যাক্সেসটিকে তার নিজস্ব শংসাপত্র তৈরি করার অনুমতি দিয়ে পেয়েছি যে নিম্নলিখিত বৈশিষ্ট্যগুলি প্রয়োজনীয়:

  • বর্ধিত কী ব্যবহার
    • সার্ভার প্রমাণীকরণ
    • ক্লায়েন্ট প্রমাণীকরণ
      • এটির প্রয়োজন হতে পারে না, তবে স্ব-স্বাক্ষরিত শংসাপত্রের মধ্যে এটি অন্তর্ভুক্ত রয়েছে।
  • কী ব্যবহার
    • ডিজিটাল স্বাক্ষর
    • মূল চুক্তি
  • বিষয় বিকল্প নাম
    • ডিএনএস নাম = ডোমেইন.কম

স্ব-স্বাক্ষরিত শংসাপত্র উত্পন্নকরণ সম্পর্কে ডিটার

দ্রুত প্রদত্ত প্রদত্ত পদক্ষেপ হিসাবে, আমি পাওয়ারশেল ব্যবহার করে স্ব-স্বাক্ষরিত শংসাপত্র তৈরির কোনও সমস্যা সমাধান করতে সক্ষম হয়েছি। নিউ-আরডিসির্টিফিট সেমিডলেট এর ডকুমেন্টেশন নিম্নলিখিত উদাহরণ দেয়:

PS C:\> $password = ConvertTo-SecureString -string "password" -asplaintext -force
New-RDCertificate -Role RDWebAccess -DnsName "test-rdwa.contoso.com" -Password $password -ConnectionBroker rdcb.contoso.com -ExportPath "c:\test-rdwa.pfx"

শেলটিতে এটি টাইপ করার ফলে ত্রুটি বার্তায় দাবি করা হবে যে দাবি করে যে কোনও ফাংশন Get-Serverপাওয়া যায় না cannot ব্যবহারের আগে New-RDCertificateআপনাকে অবশ্যই রিমোটডেস্কটপ মডিউলটি আমদানি করতে হবে Import-Module RemoteDesktop

পদক্ষেপ # 2 - বাইরের বাইরে আচরণ পর্যবেক্ষণ করুন

প্রথমবার সার্ভার ম্যানেজার -> রিমোট ডেস্কটপ পরিষেবা -> সংগ্রহগুলিতে নেভিগেট করে ডিপ্লোয়মেন্ট প্রোপার্টি ডায়ালগ বক্সটি প্রথম দেখার সময় এবং "সংগ্রহগুলি" গ্রুপিংয়ের "টিএএসকেএস" ড্রপডাউন তালিকা থেকে "ডিপ্লোয়মেন্ট প্রোপার্টি সম্পাদনা করুন" নির্বাচন করে আপনি নীচের স্ক্রিনটি দেখতে পাবেন : এখানে চিত্র বর্ণনা লিখুন

এই উইন্ডোটি বিভ্রান্তিকর কারণ levelক্ষেত্রটি "কনফিগার করা হয়নি" হিসাবে তালিকাভুক্ত। আমি যদি সঠিকভাবে বুঝতে পারি তবে তিনটি ভূমিকা পরিষেবাদি স্ব-স্বাক্ষরিত শংসাপত্র ব্যবহার করছে। আরডি ওয়েব অ্যাক্সেস ভূমিকার জন্য এটি ওয়েবসাইট ভিজিট করে যাচাই করা যেতে পারে: শংসাপত্র ত্রুটি

ব্যবহৃত শংসাপত্রগুলি শংসাপত্রগুলি এমএমসিতেও উপস্থিত হয়: শংসাপত্র এমএমসি আরডি ওয়েব অ্যাক্সেস শংসাপত্র দেখায়

পদক্ষেপ # 3 - নতুন শংসাপত্র বরাদ্দ করুন

ডিপ্লোয়মেন্ট প্রোপার্টি ডায়ালগ বক্স আমাকে আমার বিদ্যমান শংসাপত্র নির্বাচন করতে অনুমতি দেবে। শংসাপত্রটি অবশ্যই "ব্যক্তিগত" শংসাপত্রের দোকানে স্থানীয় কম্পিউটার শংসাপত্র এমএমসির মধ্যে রাখতে হবে। প্রাইভেট কীটি রফতানযোগ্য হতে হবে এবং আপনাকে পাসওয়ার্ড সরবরাহ করতে হবে। আমি আমার শংসাপত্রটি অস্থায়ীভাবে temp.pfxএকটি পাসওয়ার্ড সহ নামের একটি ফাইলে রফতানি করেছিলাম এবং তারপরে সেখান থেকে এটি রিমোট ডেস্কটপ পরিষেবাদিতে আমদানি করি।

এটি করা হয়ে গেলে জিইউআই নির্দেশ করবে যে এটি নতুন কনফিগারেশনটি গ্রহণ করতে প্রস্তুত। শংসাপত্র গ্রহণ করতে প্রস্তুত

আমি একবার "প্রয়োগ" বোতামটি ক্লিক করলে জিইউআই সাফল্যের ইঙ্গিত দেয়। এখানে চিত্র বর্ণনা লিখুন

আরডি ওয়েব অ্যাক্সেস ওয়েব সাইটে দ্বিতীয়বার পরিদর্শন করে এটি যাচাই করা যেতে পারে। কোনও শংসাপত্রের ত্রুটি নেই। এখানে চিত্র বর্ণনা লিখুন

পদক্ষেপ # 4 - জিইউআই তার রাজ্য বজায় রাখতে ব্যর্থ

যদি জিইউআই বন্ধ থাকে এবং আবার খোলা থাকে তবে এই সমস্ত সেটিংস হারিয়ে গেছে বলে মনে হচ্ছে। সেটিংস হারিয়ে গেছে

আসলে, আমি কনফিগার করা শংসাপত্রটি এখনও ব্যবহৃত হচ্ছে। আমি কোনও শংসাপত্রের ত্রুটি ছাড়াই আরডি ওয়েব অ্যাক্সেস সাইটে অ্যাক্সেস চালিয়ে যেতে সক্ষম হয়েছি।

অদ্ভুতভাবে, আমি যদি স্ব-স্বাক্ষরিত শংসাপত্র তৈরি করতে "নতুন শংসাপত্র তৈরি করুন ..." বোতামটি ব্যবহার করি তবে এই উইন্ডোটি একটি "অবিশ্বস্ত" স্তরে আপডেট হবে। এই স্থাপনাটি তখন ডিপার্টমেন্টাল প্রোপার্টি ডায়ালগ বক্সটি খোলার এবং বন্ধ করার মাধ্যমে বজায় রাখা হবে।

আমার সেটিংস আটকে থাকার জন্য আমি কি কিছু করতে পারি? আমার মনে হয় যখন জিইআইআই দাবি করে যে আমি শংসাপত্রগুলি পুরোপুরি কনফিগার না করেছি something


7
এটি খুব সুচিন্তিত প্রশ্ন is যশ।
রায়ান রেস

দুর্দান্ত প্রশ্ন; খুব খারাপ আরও +1 বরাদ্দ করতে পারে না .. পরীক্ষার জন্য ল্যাব রাখবেন না তবে কয়েকটি ভাল লিঙ্কগুলি খুঁজে পেয়েছেন: টেকনেট.মাইক্রোসফট /en-us/library/cc730805.aspxটেকনেট.মাইক্রোসফট.এইন / লিসার / সিবিআরআইসি 725949.aspx youtube.com/watch?v=D6UBsuCuJs8 এবং oppd.blogspot.com/2011/06/… এছাড়াও: ব্লগ.ক্রিস্টিন্লগ্রিফিন.com
লিজ

কোন ভাগ্য এখনও মাইকেল?
লিজ

@ লিজ যতদূর আমি আরডি ওয়েব অ্যাক্সেস ভূমিকা পরিষেবার জন্য আমরা যে শংসাপত্রটি ব্যবহার করছি তা বলতে পারি ক্লায়েন্টরা গ্রহণ করছে is ব্যবহারকারীর ইন্টারফেসটি আমার দ্বারা উল্লিখিত শংসাপত্রটি বাস্তবে ব্যবহার করা সত্ত্বেও "কনফিগার করা নেই" এর প্রতিবেদন অবিরত করে।
মাইকেল স্টিল

আপনার অস্পষ্ট মত। সনাতন ধরণের নয়।
স্ট্যাক এক্সচেঞ্জ ব্যবহারকারী

উত্তর:


2

আমি গতকাল আমাদের ফার্মটি পরীক্ষা করে দেখেছি যে এটি উইন্ডোজ ২০০৮ ... আপনার ২০১২ সালের কথা। আমি নিশ্চিত যে এখানে বড় পার্থক্য রয়েছে তবে আমি আশা করি আমার তথ্য সাহায্য করবে।

এমএমসি খোলা হচ্ছে -> শংসাপত্রগুলি -> কম্পিউটার অ্যাকাউন্ট আমি "ব্যক্তিগত / শংসাপত্রগুলি" ফোল্ডারে 2 টি শংসাপত্র দেখি:

  • স্ব-স্বাক্ষরিত শংসাপত্র (একই ইস্যুকারী একটি বিষয়)
  • আমাদের ডোমেন CA দ্বারা শংসাপত্র জারি করা হয়েছে

স্ব-স্বাক্ষরিত বিবরণগুলিতে একটি ত্রুটি দেখায়, আপনার শংসাপত্রের একই ত্রুটি আছে কি? এরর

এই ত্রুটিটি সমাধানের জন্য, কেবলমাত্র "ব্যক্তিগত / শংসাপত্রগুলি" সাবফোল্ডার থেকে "বিশ্বস্ত রুট শংসাপত্র কর্তৃপক্ষ / শংসাপত্রগুলি" এ শংসাপত্রটি অনুলিপি করুন এবং আটকান। সেই পদক্ষেপের সাথে একই শংসাপত্র কোনও ত্রুটি দেয় না। ঠিক আছে শংসাপত্র

এর পরে, কেবলমাত্র দুটি জায়গা যেখানে আপনি শংসাপত্রটি কনফিগার করেছেন (আরডিএস উইন্ডোজ ২০০৮ এ) যা আমি পেয়েছি।

আমাদের রিমোট অ্যাপ ম্যানেজার দেখায়: প্রধান

ডিজিটাল স্বাক্ষর সেটিংস: বেনিফিট এজেন্সীর

এবং 'আরডি সেশন হোস্ট কনফিগারেশনে, সংযোগের সেটিংসে: RDSHC

শেষে , এবং যদি আমি সঠিক মনে করি, আমরা এটি সমস্ত বিকল্প পরীক্ষা করে সমাধান করেছি, ইভেন্ট ভিউয়ার, কোনও শংসাপত্রের ত্রুটি নিশ্চিত না করে, কিছু স্থানীয় গোষ্ঠীগুলিকে জনবহুল করে, সুরক্ষা নীতি দ্বারা তাদের অ্যাক্সেস দিয়ে ...

শুভকামনা

---- আপডেট ----

"বিশ্বস্ত রুট শংসাপত্র কর্তৃপক্ষ / শংসাপত্রগুলি" ব্যবহারকারীর প্রোফাইল, ইস্যুয়ার সিএ বা শংসাপত্রটি (এটি স্বাক্ষরিত থাকলে) আমদানি করতে মনে রাখবেন যাতে ক্লায়েন্ট কোনও শংসাপত্রের ত্রুটি পায় নি get এই ব্যবস্থাটি আমাদের সিস্টেমে গুরুত্বপূর্ণ ছিল।


তথ্যের জন্য ধন্যবাদ. আমরা আমাদের নিজস্ব সিএ স্বাক্ষরিত শংসাপত্রগুলি ব্যবহার করছি। আমার যে সমস্যাটি হচ্ছে তা উইন্ডোজ সার্ভার ২০১২-এর জন্য স্বতন্ত্র U
মাইকেল স্টিল

2

আমি একই সঠিক সমস্যা ছিল এবং সমাধান খুঁজে পেয়েছি। আপনি শংসাপত্রের টেম্পলেটটি কীভাবে তৈরি করেছেন এবং শংসাপত্রটির জন্য অনুরোধ করছেন এটি
এখানে ঠিক আছে:

  1. কম্পিউটার টেম্পলেটটিকে নকল করে একটি শংসাপত্র টেম্পলেট তৈরি করুন
  2. নতুন শংসাপত্র এবং এই দুটি গুরুত্বপূর্ণ মোড 2a সম্পাদনা করুন। প্রাইভেট কী 2b রফতানির অনুমতি দিন। সাবজেক্ট নেম ট্যাবে "অনুরোধে সরবরাহ করুন" রেডিও বোতামটি নির্বাচন করুন
  3. নতুন টেম্পলেট প্রকাশ করুন
  4. একটি নতুন অনুরোধ তৈরি করুন এবং নতুন টেম্পলেট নির্বাচন করুন
  5. আরডিউইবের জন্য সাধারণ নাম এবং ডিএনএস যুক্ত করুন। (আমি সমস্ত আরডি ফার্ম সার্ভার যুক্ত করেছি)

উদাহরণ:

সিএন = rdweb.domain.local

সিএন = rdcb.domain.local

সিএন = rdsh1.domain.local

সিএন = rdsh2.domain.local

সিএন = rdsh3.domain.local

rdweb.domain.local

rdcb.domain.local

rdsh1.domain.local

rdsh2.domain.local

rdsh3.domain.local

  1. বন্ধুত্বপূর্ণ নামের সাথে rdweb.domain.local যুক্ত করুন এবং তারপরে শংসাপত্রটি তৈরি করুন
  2. প্রাইভেট সহ সার্ট রফতানি করুন
  3. আরডি ডিপ্লোয়মেন্ট কনসোলে আমদানি করুন।

আপনি এটি করেন এবং স্তরটি বিশ্বস্ত এবং স্থিতি ঠিক আছে

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.