aethercert
Microsoft und Windows Server

Automatische Zertifikate für Remotedesktopdienste und RDP

Zwei Pakete decken die beiden Stellen ab, an denen Remotedesktop ein Zertifikat nutzt: die Rollen einer RDS-Bereitstellung - Gateway, Web Access, Verbindungsbroker - und den RDP-Listener eines einzelnen Servers.

Die im Manifest dieses Pakets definierten Bereitstellungsschritte.

Auf einen Blick

Paket
windows-rds-deployment-target 3.0.0
Kompatibilität
Windows Server / Remote Desktop Services >=2016 <2030
Ausgeführt von
Ein Windows-Agent auf dem Server
Mechanismus
PowerShell
Authentifizierung
Lokal - keine entfernte Anmeldung
Fähigkeiten
Zertifikat und Schlüssel importierenBereitstellung prüfen
Bereitstellungsschritte
assignRdsCertificate → verifyRdsCertificate
Rollback
Keiner
Schlüsselverwendung
Server-Authentifizierung
Paket
windows-rdp-target 3.0.0
Kompatibilität
Windows Server / Windows >=2016 <2030
Ausgeführt von
Ein Windows-Agent auf dem Server
Mechanismus
PowerShell
Authentifizierung
Lokal - keine entfernte Anmeldung
Fähigkeiten
Zertifikat und Schlüssel importierenBinding aktualisierenAltes Zertifikat entfernen
Bereitstellungsschritte
import → assignRdpListener → cleanup*
Rollback
Keiner
Schlüsselverwendung
Server-Authentifizierung

* bedingter Schritt

Was es leistet

Das RDS-Paket weist das erneuerte Zertifikat über den Verbindungsbroker einer RDS-Rolle zu - der Schritt, der sonst mit Set-RDCertificate erfolgt - und prüft die Zuweisung anschließend.

Das RDP-Listener-Paket importiert das Zertifikat in den Computerspeicher und bindet es an den RDP-Tcp-Listener. Clients, die sich direkt mit einem Server verbinden, sehen keine Warnung zu einem selbstsignierten Zertifikat mehr. Mit einer Zertifikatsrichtlinie erhält jeder Server einer Gruppe sein eigenes.

So läuft es ab

  1. 01

    assignRdsCertificate

    RDS-Bereitstellung: Das Zertifikat wird über den Verbindungsbroker der konfigurierten Rolle (etwa RDGateway) zugewiesen.

  2. 02

    verifyRdsCertificate

    RDS-Bereitstellung: Es wird geprüft, dass die Rolle das neue Zertifikat nutzt.

  3. 03

    import / assignRdpListener

    RDP-Listener: Das Zertifikat wird importiert und an den Listener gebunden.

  4. 04

    cleanup

    RDP-Listener: Das vorherige Zertifikat wird entfernt, sofern aktiviert.

Was Sie konfigurieren

  • RDS-Rolle: RD-Gateway, RD-Web Access, RD-Verbindungsbroker (Umleitung oder Veröffentlichung)
  • Verbindungsbroker (Standard: localhost)
  • Für den RDP-Listener: Zertifikatsspeicher, Anzeigename und Aufräumen

Voraussetzungen

  • Ein Windows-Agent auf dem Verbindungsbroker für RDS-Rollen
  • Ein Windows-Agent auf jedem Server, dessen RDP-Listener abgedeckt werden soll
  • Für RD-Gateway und Web Access: ein Zertifikat für den öffentlichen Namen, mit dem sich Nutzer verbinden

Einschränkungen

  • Jede RDS-Rolle ist ein eigenes Deploy-Ziel.

Manuell erledigen

Die Dokumentation enthält eine Schritt-für-Schritt-Anleitung für den manuellen Austausch dieses Zertifikats - hilfreich für die Erstinstallation oder um genau zu sehen, was das Paket automatisiert.

Anleitung zum manuellen Austausch

Häufige Fragen

Remote Desktop Services and RDP

Brauche ich Set-RDCertificate noch?

Nein. Das RDS-Paket nimmt die Zuweisung am Verbindungsbroker vor und prüft sie.

Kann jeder Sitzungshost ein eigenes RDP-Zertifikat erhalten?

Ja. Hosts in eine Agent-Gruppe legen und eine Zertifikatsrichtlinie mit dem RDP-Listener-Paket nutzen; jeder Host erhält ein Zertifikat für seinen eigenen Namen.

Remote Desktop Services and RDP automatisieren

Agent registrieren, Paket zuweisen - die nächste Erneuerung installiert sich selbst.

Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.