GNU/Linux >> Linux の 問題 >  >> Linux

RDP接続の失敗:期限切れの自己署名証明書

問題

リモートデスクトップ(RDP)接続は、明らかな原因もなく失敗し始めます。

症状
  • サーバーにRDPできません-50331673「リモートデスクトップゲートウェイサーバー管理者が接続を終了しました」というリターンコードを受け取りました
  • イベントID36870は、RDP接続が試行されるたびにシステムログで検出されます
原因
  • RDP自己署名証明書の有効期限が切れているか、欠落しています(Windowsは通常、有効期限が切れると自己署名証明書を再作成します)
  • 次のパス「C:\ ProgramData \ Microsoft \ Crypto \ RSA \ MachineKeys \ f686aace6942fb7f7ceb231212eef4a4_」へのアクセス許可の問題と、親フォルダーでOSが既存のキーを削除できませんでした。これは、自己署名証明書を再作成する前に行う必要があります。
解決策
  1. Microsoft管理コンソール(MMC)内の証明書スナップインを使用して、サーバー上の集中証明書ストア(CCS)から期限切れの証明書を削除します。証明書へのパスは、[証明書]>[リモートデスクトップ]>[証明書]です。
  2. RDP(リモートデスクトップサービス)サービスを停止する
  3. パス「C:\ ProgramData \ Microsoft \ Crypto \ RSA \ MachineKeys」で、上記のf686キーファイルの所有権を取得し、所有者のユーザーアカウントにこのファイルへのフルコントロール権限を付与します。また、MachineKeysフォルダーのAdministratorsグループのアクセス許可を変更して、「このフォルダー、サブフォルダー、およびファイル」に適用する必要がある場合もあります。これは、デフォルトで「このフォルダーonaly」になっているためです。
  4. ファイルf686aace6942fb7f7ceb231212eef4a4_を削除します
  5. リモートデスクトップサービスサービスを開始します
  6. MMCの証明書スナップインを介して新しい証明書が生成されたことを確認します
  7. サーバーへのRDPアクセスを確認する

この記事では、Microsoft®リモートデスクトッププロトコル(RDP)接続の問題の可能性と解決策について説明します。

問題:接続の失敗

RDP接続は、明らかな原因もなく失敗し始めます。

症状

この問題には次の症状がある可能性があります:

  • クライアントはRDPを使用してサーバーに接続できません。接続がリターンコードを試行します50331673:リモートデスクトップゲートウェイサーバー管理者が接続を終了しました
  • システムログレジスタイベントID36870 RPD接続の試行ごとに。
原因

次のイベントがこの問題を引き起こす可能性があります:

  • RDP自己署名証明書の有効期限が切れているか、欠落しています(Windows®は通常、有効期限が切れると自己署名証明書を再作成します。
  • 次のパスでのアクセス許可の問題: C:\ ProgramData \ Microsoft \ Crypto \ RSA \ MachineKeys \ f686aace6942fb7f7ceb231212eef4a4 。親フォルダは、OSが既存のキーを削除することを許可しませんでした。これは、自己署名証明書の再作成の前に行う必要があります。
解像度

この問題を解決するには、次の手順を使用します。

  1. Microsoft管理コンソール(MMC)の証明書スナップインを使用して、サーバー上の集中証明書ストア(CCS)から期限切れの証明書を削除します。証明書>リモートデスクトップ>証明書を選択します。 。

  2. RDPサービスを停止します。

  3. パスC:\ ProgramData \ Microsoft \ Crypto \ RSA \ MachineKeysに移動します 、 f686の所有権を取得します 以前に参照されたキーファイルであり、ファイルの所有者にFull Control 許可。

  4. 管理者を変更します MachineKeysのグループ権限 フォルダをapply to "This folder, subfolders and files

  5. ファイルを削除します: f686aace6942fb7f7ceb231212eef4a4

  6. リモートデスクトップサービスを開始します サービス。

  7. 証明書を使用して、システムが新しい証明書を生成したことを確認します MMCでのスナップイン。

  8. サーバーへのRDPアクセスを確認します。

コメントや質問をするには、[フィードバック]タブを使用します。私たちと会話を始めることもできます。


Linux
  1. cPanelに自己署名SSL証明書をインストールする方法

  2. SSL証明書とは何ですか?

  3. SSL証明書をインストールする

  1. OpenSSLを使用してx509SHA256ハッシュ自己署名証明書を生成する方法

  2. SSL / TLS暗号化接続でVSFTPDを構成する方法は?

  3. Ubuntu18.04で自己署名SSL証明書を作成する方法

  1. Kubernetesの自己署名証明書を生成する方法

  2. IISでCSRを完了する

  3. MySQL接続方法