Certificat serveur RDP
1
Créer l’objet de modèle dans Active Directory
$ConfigPath = (Get-ADRootDSE).configurationNamingContext
$TemplateContainer = "CN=Certificate Templates,CN=Public Key Services,CN=Services,$ConfigPath"
$Name = "SCEPmanRdpServer"
New-ADObject -Name $Name `
-Type pKICertificateTemplate `
-Path $TemplateContainer `
-OtherAttributes @{
"displayName" = $Name;
"msPKI-Cert-Template-OID" = "1.3.6.1.4.1.311.21.8.$(Get-Random 9999999).$(Get-Random 9999999)";
"msPKI-Template-Schema-Version" = 1;
"msPKI-Template-Minor-Revision" = 1;
"msPKI-RA-Signature" = 0;
"flags" = 0
}3
Configurer la stratégie de groupe
Configuration de l’ordinateur
└-Stratégies
└-Modèles d’administration
└-Composants Windows
└-Services Bureau à distance
└-Hôte de session Bureau à distance
└-Sécurité
└-Modèle de certificat d’authentification du serveur
└-Exiger l’utilisation d’une couche de sécurité spécifique pour les connexions à distance (RDP)Modèle de certificat d’authentification du serveur

Exiger l’utilisation d’une couche de sécurité spécifique pour les connexions à distance (RDP)

(Get-CimInstance -Class Win32_TSGeneralSetting -Namespace root\cimv2\terminalservices -Filter "TerminalName='RDP-tcp'").SSLCertificateSHA1HashGet-WinEvent -LogName "System" | Where-Object { $_.ProviderName -eq "Microsoft-Windows-TerminalServices-RemoteConnectionManager" } | Select-Object -First 10 | Format-List Message, TimeCreatedMis à jour
Ce contenu vous a-t-il été utile ?