Windows Vista 上的终端服务身份验证证书

Windows Vista 上的终端服务身份验证证书

当我不在家或在另一个房间使用笔记本电脑时,我喜欢远程访问我的 Vista Ultimate 台式电脑。加入域的 Windows Vista 计算机上的远程桌面连接实用程序不允许您使用保存的凭据连接到未经身份验证的计算机(您会收到一条烦人的错误消息:“您的系统管理员不允许使用保存的凭据登录远程计算机[计算机名称]因为其身份未得到充分验证”。我想通过为终端服务分配证书(自签名或其他方式)来解决这个问题,如这篇博文来自 TS 团队博客。遗憾的是,tsconfig.msc正如博客文章所述,该 snapin 在 Vista 上不可用。我还有哪些其他选项可以添加证书,或者允许我使用已保存的凭据?

答案1

您可以在 Vista 计算机上通过组策略执行此操作。我不会为此承担责任,所以这里有一篇文章:https://web.archive.org/web/1/http://articles.techrepublic%2ecom%2ecom/5100-10878_11-6166676.html

唯一的下一个问题可能是域不信任该证书,因为它不是来自公认的提供商。我想您可以要求内部 CA 为其颁发证书,但我怀疑他们是否会允许这样做。

如果发生这种情况,那么日志正如 maniac13 提到的,这可能是可行的方法(除非他们也阻止了这一点,正如某些组织所做的那样)。

您必须有一个非常复杂的用户/密码组合才能解决这个问题!

答案2

我无法在这里帮助您解决问题,但我建议您使用日志作为替代方案。使用此选项,您甚至不需要静态 IP 地址,您只需要一个 Web 浏览器即可。而且它是免费的。

答案3

是的,Hamachi 的免费版本,或者现在所谓的“登录“无需任何防火墙配置即可完成此操作。它将创建一个高度加密的隧道,不太可能被利用(特别是如果您使用超过 12 个字符的长密码)。还有一些开源 Hamachi 类似程序,例如P2PVPN或者维皮恩、Remobo 和其他一些,包括难以配置的OpenVPN。此外,打开隧道后,您将能够通过 RDP 连接到机器,绕过防火墙,且无需任何防火墙配置。

相关内容