Hallo Habr, dëst ass e super kuerzen an einfache Guide fir Ufänger wéi een iwwer RDP verbënnt mat engem Domain Numm ouni eng lästeg Warnung iwwer e Certificat vum Server selwer ënnerschriwwen ze kréien. Mir brauchen WinAcme an en Domain.
Jiddereen deen jeemools RDP benotzt huet, huet dës Inscriptioun gesinn.
D'Handbuch enthält fäerdeg Kommandoe fir méi Komfort. Ech hunn kopéiert, gepecht an et huet geschafft.
Also, dës Fënster kann am Prinzip iwwersprangen ginn wann Dir e Certificat vun enger Drëtt Partei vertraulech Zertifizéierungsautoritéit ënnerschriwwen hutt. An dësem Fall, Loosst eis verschlësselen.
1. Dobäizemaachen A Rekord
Mir addéieren einfach en A Rekord a gitt d'IP Adress vum Server an. Dëst fäerdeg d'Aarbecht mam Domain.
2. Download WinAcme
3. Port 80 opmaachen
Äre Server gëtt iwwer http authentifizéiert, also musse mir den Hafen 80 opmaachen. Fir dëst ze maachen, gitt de Kommando an Powershell:
New-NetFirewallRule -DisplayName 80-TCP-IN -Direction Inbound -Protocol TCP -Enabled True -LocalPort 80
4. Erlaabt Schrëft Ausféierung
Fir datt WinAcme den neie Certificat ouni Probleemer importéiere kann, musst Dir Skripte aktivéieren. Fir dëst ze maachen, gitt op den /Scripts/ Dossier
Ier Dir WinAcme leeft, musse mir zwee Skripte erlaben ze lafen. Fir dëst ze maachen, duebelklickt fir PSRDSCerts.bat aus dem Dossier mat Scripten ze starten.
5. Installéiert den Zertifikat
Als nächst kopéiert d'Linn hei drënner a gitt den Domain Numm duerch deen Dir mam Server verbannen wëllt an de Kommando ausféieren.
C:Winacmewacs.exe --target manual --host VASHDOMAIN.RU --certificatestore My --installation script --installationsiteid 1 --script "ScriptsImportRDListener.ps1" --scriptparameters "{CertThumbprint}"
Duerno ersetzt den Domain Ënnerschrëft Zertifikat deen alen. Et ass net néideg eppes manuell ze aktualiséieren; no 60 Deeg erneiert de Programm den Zertifika selwer.
Fäerdeg! Dir sidd super an hues de lästegen Käfer lass.
Wéi eng Systemfehler nerven Iech?
Source: will.com