|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Terminal Services RemoteApp & Параметры групповой политики, определяющие поведение кл |
|
2008 R2 - [решено] Terminal Services RemoteApp & Параметры групповой политики, определяющие поведение кл
|
Новый участник Сообщения: 40 |
Профиль | Отправить PM | Цитировать При поднятии RDS на W2K8 R2(Stand.) в домене 2003, возникла необходимость решить вопрос избавления "Надежен ли издатель этого удаленного приложения RemoteApp?"
Для этого необходимо было Параметры групповой политики, определяющие поведение клиентского компьютера при открытии подписанного RDP-файла в GPO "подправить": Соответствующие параметры групповой политики расположены в узле редактора объектов групповой политики (как в разделе Конфигурация компьютера, так и в разделе Конфигурация пользователя) Administrative Templates\Windows Components\Terminal Services\Remote Desktop Connection Client. Доступны следующие важные параметры: •Specify SHA1 thumbprints of certificates representing trusted .rdp publishers •Allow .rdp files from valid publishers and user’s default .rdp settings •Allow .rdp files from unknown publishers Однако, не обнаружил у себя соотв. веток. Означает ли это, что необходимо в административные шаблоны добавить соотв. adm-файл? |
|
Отправлено: 17:33, 03-05-2011 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата wolf_7777:
|
|
------- Отправлено: 17:59, 03-05-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Но вопрос мой всё одно актуален |
|
Отправлено: 09:43, 04-05-2011 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата wolf_7777:
Цитата wolf_7777:
я могу только телепатировать что вы не видите данных опций потому что редактируете объект GPO на вашем КД, у которого и в правду нет таких опций. что бы решить эту проблему редактируйте ГПО с компьютера с виста или вин7 (сервер 2008 r2 тоже подойдёт) |
||
------- Отправлено: 10:28, 04-05-2011 | #4 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать Уважаемая cameron, спасибо за "наводку" по поводу редактирования политик с W7, так всё и оказалось, значит "телепатия", оказалась-таки результативной, тем более, на мой взгляд, основа под правильным советом, была:
Цитата:
Цитата:
Цитата:
По"моему" пути-указал в тестовой политике для тестового юзера,отпечаток SHA1(из изданного сертификата), представляющего доверенного издателя RDP - не прокатило. По "Вашему" пути-в тестовой политике для тестового компьютера, импортировал в доверенные корневые центры сертификации выпущенный сертификат (скриншоты ROOTCA1,2,3), вижу политика сработала на клиентском компьютера тестовый пользователь видит установленный в довер.корневые необходимый сертиф(скриншот Cert_inst_pol.jpg)-аналогично, не сработало. Но вот подробный результат попытки выдать клиенту XP SP3 сертификат в скриншотах. При запуске rdp-шки высечивается сообщение о недоверии к издателю сертификата и этот сертификат-не соответствует , тому, что прописан в Remote Appl Man. Скриншоты сертиф. (1) на клиенте: Cert1,2,3.jpg. Скриншоты сертификата (2)выданного для заверения RDP на термин.сервере:RAM_sert1,2,3.jpg, запускаю поиск сертификата (1) на терминальном сервере, который, якобы им и сопроводил RDP-шку, его там НЕТ!-скиншот RAM_find_cert.jpg. Скриншоты в zip-архиве. |
||||
Отправлено: 09:22, 06-05-2011 | #5 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать Вопрос решён. Всё было предельно просто. Неправильное ИМЯ сертификата, оно было не равно полному имени сервера.
|
Отправлено: 09:16, 13-05-2011 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - Новые параметры групповой политики для нового Internet Explorer 9 | OSZone | Программное обеспечение Windows | 0 | 17-03-2011 12:30 | |
2008 R2 - RDP vs. RemoteApp (TS | Terminal Services | Cлужбы терминалов) | Andrew_F | Windows Server 2008/2008 R2 | 3 | 15-02-2011 05:13 | |
mmc-оснастка (параметры групповой политики) для машины пользователя | RUVATA | Microsoft Windows NT/2000/2003 | 0 | 11-08-2010 11:37 | |
Принтер & Terminal Services | Zergling | Microsoft Windows NT/2000/2003 | 3 | 01-03-2007 19:11 |
|