Automatische Zertifikate für Remotedesktopdienste und RDP
Zwei Pakete decken die beiden Stellen ab, an denen Remotedesktop ein Zertifikat nutzt: die Rollen einer RDS-Bereitstellung - Gateway, Web Access, Verbindungsbroker - und den RDP-Listener eines einzelnen Servers.
package windows-rds-deployment-target 3.0.0
assignRdsCertificateverifyRdsCertificate
Auf einen Blick
- Paket
windows-rds-deployment-target 3.0.0- Kompatibilität
Windows Server / Remote Desktop Services >=2016 <2030- Ausgeführt von
- Ein Windows-Agent auf dem Server
- Mechanismus
- PowerShell
- Authentifizierung
- Lokal - keine entfernte Anmeldung
- Fähigkeiten
- Zertifikat und Schlüssel importierenBereitstellung prüfen
- Bereitstellungsschritte
- assignRdsCertificate → verifyRdsCertificate
- Rollback
- Keiner
- Schlüsselverwendung
- Server-Authentifizierung
- Paket
windows-rdp-target 3.0.0- Kompatibilität
Windows Server / Windows >=2016 <2030- Ausgeführt von
- Ein Windows-Agent auf dem Server
- Mechanismus
- PowerShell
- Authentifizierung
- Lokal - keine entfernte Anmeldung
- Fähigkeiten
- Zertifikat und Schlüssel importierenBinding aktualisierenAltes Zertifikat entfernen
- Bereitstellungsschritte
- import → assignRdpListener → cleanup*
- Rollback
- Keiner
- Schlüsselverwendung
- Server-Authentifizierung
* bedingter Schritt
Was es leistet
Das RDS-Paket weist das erneuerte Zertifikat über den Verbindungsbroker einer RDS-Rolle zu - der Schritt, der sonst mit Set-RDCertificate erfolgt - und prüft die Zuweisung anschließend.
Das RDP-Listener-Paket importiert das Zertifikat in den Computerspeicher und bindet es an den RDP-Tcp-Listener. Clients, die sich direkt mit einem Server verbinden, sehen keine Warnung zu einem selbstsignierten Zertifikat mehr. Mit einer Zertifikatsrichtlinie erhält jeder Server einer Gruppe sein eigenes.
So läuft es ab
- 01
assignRdsCertificate
RDS-Bereitstellung: Das Zertifikat wird über den Verbindungsbroker der konfigurierten Rolle (etwa RDGateway) zugewiesen.
- 02
verifyRdsCertificate
RDS-Bereitstellung: Es wird geprüft, dass die Rolle das neue Zertifikat nutzt.
- 03
import / assignRdpListener
RDP-Listener: Das Zertifikat wird importiert und an den Listener gebunden.
- 04
cleanup
RDP-Listener: Das vorherige Zertifikat wird entfernt, sofern aktiviert.
Was Sie konfigurieren
- RDS-Rolle: RD-Gateway, RD-Web Access, RD-Verbindungsbroker (Umleitung oder Veröffentlichung)
- Verbindungsbroker (Standard: localhost)
- Für den RDP-Listener: Zertifikatsspeicher, Anzeigename und Aufräumen
Voraussetzungen
- Ein Windows-Agent auf dem Verbindungsbroker für RDS-Rollen
- Ein Windows-Agent auf jedem Server, dessen RDP-Listener abgedeckt werden soll
- Für RD-Gateway und Web Access: ein Zertifikat für den öffentlichen Namen, mit dem sich Nutzer verbinden
Einschränkungen
- Jede RDS-Rolle ist ein eigenes Deploy-Ziel.
Manuell erledigen
Die Dokumentation enthält eine Schritt-für-Schritt-Anleitung für den manuellen Austausch dieses Zertifikats - hilfreich für die Erstinstallation oder um genau zu sehen, was das Paket automatisiert.
Verwandte Funktionen
Lösungen
Mehr in Microsoft und Windows Server
Dokumentation
Häufige Fragen
Remote Desktop Services and RDP
Brauche ich Set-RDCertificate noch?
Nein. Das RDS-Paket nimmt die Zuweisung am Verbindungsbroker vor und prüft sie.
Kann jeder Sitzungshost ein eigenes RDP-Zertifikat erhalten?
Ja. Hosts in eine Agent-Gruppe legen und eine Zertifikatsrichtlinie mit dem RDP-Listener-Paket nutzen; jeder Host erhält ein Zertifikat für seinen eigenen Namen.
Remote Desktop Services and RDP automatisieren
Agent registrieren, Paket zuweisen - die nächste Erneuerung installiert sich selbst.
Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.