Hallo zusammen,
wir testen gerade das Anbinden eines Windows Server 2012 R2 als Terminalserver unter einer von UCS 4.1 als DC verwalteten Domain. Soweit funktioniert auch alles einwandfrei, der Server lässt sich ganz normal in die Domäne joinen usw. Jedoch habe ich Probleme das standardmäßige selbst-signierte Zertifikat für Zugriff mittels RDP auszutauschen.
Mit dem vorinstallierten selbst-signierten Zertifikat bekommt man beim einwählen immer eine Sicherheitswarnung, da die Clients natürlich nur die UCS RootCA kennen und das von Windows eigens erstellte Zertifikat nicht bekannt ist.
Meine Idee war nun ein Rechnerzertifikat über UCS zu erstellen (wie hier beschrieben: wiki.univention.de/index.php?tit … rtificates) und dieses dann einfach im Terminalserver zu importieren.
Hier fangen aber die Probleme an, über die GUI lässt es sich erst gar nicht installieren mit dem Hinweis, dass das Zertifikat nicht den Anforderungen des Remote Desktop Services entspricht.
Über die Kommandozeile lässt es sich zwar installieren (wie hier beschrieben: it-training-grote.de/downloa … ficate.pdf), jedoch bekomme ich dann beim Versuch mich mittels RDClient einzuwählen eine neue Fehlermeldung, dass die Sperrliste der Zertifizierungsstelle nicht überprüft werden konnte.
Hat jemand hiermit bereits Erfahrungen oder schon einmal einem Terminalserver ein Zertifikat der UCS RootCA verpasst?
Vielen Dank vorab und Grüße,
Daniel