Вот снимок состояния RDP. Выглядит неплохо:
Когда я иду на подключение с удаленного компьютера, я получаю сообщение об ошибке:
"This computer can't connect to the remote computer.
Try connecting again. If the problem continues..."
Я тестировал порт 3389 удаленно, он открыт. Я проверил это с помощью netstat.
TCP 0.0.0.0:3389 hostname:0 LISTENING
- Нет брандмауэра Windows
- Нет сетевого брандмауэра
- Совершенно новый самозаверяющий сертификат
- Машина была недавно перезагружена, до этого работала
- Службы терминалов запущены
- Когда я проверяю сертификат SSL, он показывает все детали, хорошо выглядит, срок действия истекает в 2014 году
- hklm: \ System \ CurrentControlSet \ Control \ Terminal Server \ fDenyTSConnections равно 0
- Администратор C: \ ProgramData \ Microsoft \ Crypto \ RSA \ MachineKeys имеет все привилегии
Обновить:
Теперь я нахожу это в журнале событий в разделе «Административные события»:
"A fatal error occurred when attempting to access the SSL server credential
private key. The error code returned from the cryptographic module is 0x8009030D.
The internal error state is 10001."
Я не уверен, как решить вышеуказанную ошибку. Я не уверен, что это мой импортированный сертификат RD, хотя я знаю, что это происходит, когда я пытаюсь выполнить RDP с моей машины.
Обновление II:
Я пытался использовать powershell для генерации сертификатов с закрытыми ключами. Неудачно. Используются техники здесь и здесь без удачи. Каждый раз, когда я добавлял сертификат в доверенные корни и личные данные пользователя системы в оснастке «Сертификат MMC».
Обновление III:
Так раздражает
Этот форум указывает, что окна могли обновляться во время перезагрузки, вызывая неисправимую ошибку при установке роли посредника подключений к удаленному рабочему столу (по-видимому, для создания pfx-файла с закрытым ключом для импорта в MMC). Ошибка исправления Июнь 2013 KB2821895. Это может быть напомнили с этим? http://support.microsoft.com/kb/2871777
Поэтому я запустил последнее обновление Windows и попытался установить посредник подключений к удаленному рабочему столу, чтобы я мог сгенерировать файл pfx. Неудачно. В нем говорится, что одна или несколько родительских функций не установлены - хотя Hyper-V и т. Д. Есть. И там не сказано, какие еще роли добавить ...
Обновить сводный вопрос!
Итак, все сказанное и сделанное теоретически может привести к тому, что установка посредника подключений к удаленному рабочему столу (для генерации закрытого ключа), вероятно, решит мою ошибку шифрования?