นี่คือภาพรวมของสถานะ RDP ดูดี:
เมื่อฉันไปเชื่อมต่อจากเครื่องระยะไกลฉันได้รับข้อผิดพลาด:
"This computer can't connect to the remote computer.
Try connecting again. If the problem continues..."
ฉันทดสอบพอร์ต 3389 จากระยะไกลมันเปิดอยู่ ฉันทดสอบกับ netstat แล้ว
TCP 0.0.0.0:3389 hostname:0 LISTENING
- ไม่มีไฟร์วอลล์ Windows
- ไม่มีเครือข่ายไฟร์วอลล์
- ใบรับรองที่ลงนามเองใหม่ล่าสุด
- เครื่องเพิ่งรีบูตทำงานก่อนหน้านั้น
- บริการเทอร์มินัลกำลังทำงาน
- เมื่อฉันตรวจสอบใบรับรอง SSL จะแสดงรายละเอียดทั้งหมดดูดีหมดอายุในปี 2014
- hklm: \ System \ CurrentControlSet \ Control \ Terminal Server \ fDenyTSConnections คือ 0
- ผู้ดูแลระบบ C: \ ProgramData \ Microsoft \ Crypto \ RSA \ MachineKeys มีสิทธิ์ทั้งหมด
ปรับปรุง:
ตอนนี้ฉันพบสิ่งนี้ในบันทึกเหตุการณ์ภายใต้กิจกรรมการดูแลระบบ
"A fatal error occurred when attempting to access the SSL server credential
private key. The error code returned from the cryptographic module is 0x8009030D.
The internal error state is 10001."
ฉันไม่แน่ใจว่าจะแก้ไขข้อผิดพลาดได้อย่างไร ฉันไม่แน่ใจว่าเป็นใบรับรอง RD ที่นำเข้าของฉัน แต่ฉันรู้ว่ามันเกิดขึ้นเมื่อฉันพยายาม RDP จากเครื่องของฉัน
อัปเดต II:
ฉันพยายามใช้ powershell เพื่อสร้าง certs ด้วยคีย์ส่วนตัว ไม่มีโชค. เทคนิคการใช้ที่นี่และที่นี่โดยไม่มีโชค ทุกครั้งที่ฉันเพิ่มใบรับรองให้กับรากที่เชื่อถือได้และเป็นส่วนตัวสำหรับผู้ใช้ระบบใน MMC Certificate snap-in
อัปเดต III:
น่ารำคาญมาก
ฟอรัมนี้บ่งชี้ว่าหน้าต่างอาจได้รับการอัพเดตในระหว่างการรีบูตทำให้เกิดข้อผิดพลาดที่ไม่สามารถกู้คืนได้ในการติดตั้งบทบาทนายหน้าการเชื่อมต่อเดสก์ท็อประยะไกล (จำเป็นต้องทำเพื่อสร้างไฟล์ ข้อผิดพลาดมาพร้อมกับโปรแกรมแก้ไขด่วนมิถุนายน 2013 KB2821895 สิ่งนี้อาจถูกแก้ไขได้ด้วยสิ่งนี้? http://support.microsoft.com/kb/2871777
ดังนั้นฉันจึงทำการอัพเดท windows ล่าสุดและพยายามติดตั้ง Remote Desktop Connection Broker เพื่อให้ฉันสามารถสร้างไฟล์ pfx ได้ ไม่มีโชค. มันบอกว่าหนึ่งหรือมากกว่าหนึ่งคุณสมบัติผู้ปกครองไม่ได้ติดตั้ง - แม้ว่า Hyper-V ฯลฯ และมันไม่ได้พูดถึงบทบาทอื่นที่จะเพิ่ม ...
อัปเดตคำถามสรุป!
ดังนั้นทุกคนพูดและทำในทางทฤษฎีจะได้รับ RD Connection Broker เพื่อติดตั้ง (เพื่อสร้างคีย์ส่วนตัว) น่าจะแก้ข้อผิดพลาดการเข้ารหัสของฉันได้อย่างไร