Certificado de servidor RDP
1
Crear objeto de plantilla en Active Directory
$ConfigPath = (Get-ADRootDSE).configurationNamingContext
$TemplateContainer = "CN=Certificate Templates,CN=Public Key Services,CN=Services,$ConfigPath"
$Name = "SCEPmanRdpServer"
New-ADObject -Name $Name `
-Type pKICertificateTemplate `
-Path $TemplateContainer `
-OtherAttributes @{
"displayName" = $Name;
"msPKI-Cert-Template-OID" = "1.3.6.1.4.1.311.21.8.$(Get-Random 9999999).$(Get-Random 9999999)";
"msPKI-Template-Schema-Version" = 1;
"msPKI-Template-Minor-Revision" = 1;
"msPKI-RA-Signature" = 0;
"flags" = 0
}3
Configurar la Directiva de grupo
Configuración del equipo
└-Directivas
└-Plantillas administrativas
└-Componentes de Windows
└-Servicios de Escritorio remoto
└-Host de sesión de Escritorio remoto
└-Seguridad
└-Plantilla de certificado de autenticación del servidor
└-Requerir el uso de una capa de seguridad específica para conexiones remotas (RDP)Plantilla de certificado de autenticación del servidor

Requerir el uso de una capa de seguridad específica para conexiones remotas (RDP)

(Get-CimInstance -Class Win32_TSGeneralSetting -Namespace root\\cimv2\\terminalservices -Filter "TerminalName='RDP-tcp'").SSLCertificateSHA1HashGet-WinEvent -LogName "System" | Where-Object { $_.ProviderName -eq "Microsoft-Windows-TerminalServices-RemoteConnectionManager" } | Select-Object -First 10 | Format-List Message, TimeCreatedÚltima actualización
¿Te fue útil?