RDP Nome do assunto do certificado através de um gateway

3

Eu tenho a configuração do Server 2012 R2 com a função Hyper-V e Server Essentials ativada. Estou executando várias máquinas que gostaria de RDP para através de um gateway RDP. O gateway está configurado corretamente e posso "ver" as VMs na minha rede.

Eu configurei a Diretiva de Grupo nas VMs para usar um modelo de certificado (duplicado do modelo do Computador) chamado RemoteDesktopAuthentication, que usa as seguintes configurações de nome da entidade:

Como isso é emitido pelo Active Directory, ele é assinado com minha CA raiz, que é de confiança de todos os clientes e tem as seguintes propriedades (relevantes)

Subject: CN = TEST-VM, CN = Computers, DC = example, DC = com
Subject Alternative Name: DNS Name=Test-VM.example.com

Eu esperava que esse certificado me permitisse acessar minha VM em TEST-VM e em TEST-VM.example.com, mas isso só permitiria que eu usasse TEST-VM.example.com. Eu sei que é uma pequena coisa cosmética ter que digitar o domínio após o nome do host, mas existe uma maneira de realizar essa tarefa?

Resumo: Posso acessar minhas VMs por meio de um gateway RDP usando o nome da máquina e o nome completo do domínio do AD?

Editar: Ryan Bolger apontou-me na direção certa, use o FQDN quando um gateway estiver sendo usado e use uma conexão VPN para permitir o acesso apenas através do Nome da Máquina

    
por Meberem 17.01.2014 / 23:17

1 resposta

3

Seu problema é que os modelos não permitem a personalização suficiente do SAN (Subject Alternative Name) ao usar a inscrição automática. Nesse caso, você precisa de outra caixa de seleção para Nome NetBIOS (ou Nome Abreviado de DNS).

Você basicamente tem duas escolhas. Continue usando a inscrição automática e lide com a necessidade de digitar o FQDN (que é uma boa prática de qualquer maneira). Ou você pode gerar manualmente os certificados e especificar os campos SAN adicionais que você precisa, como o nome NetBIOS (endereço IP, etc).

    
por 17.01.2014 / 23:34