Мигрирую пользователей со старых терминальных серверов на новые. Требуется добиться,

чтобы пользователи, у которых RDP-файлы, настроенные на старые серверы, подключались к новым серверам с другими именами.
На новых серверах подменил сертификаты, чтобы они включали имена старых серверов. В DNS вместо A-записей старых серверов создал CNAME-записи, указывающие на новые серверы. Не помогло. Стандартный Windows-клиент RDP обнаруживает, что имя сервера другое, и отказывается подключаться.

Как добиться, чтобы пользователь при подключении по имени терминального сервера подключался на другой сервер?

3 ответов

30 просмотров

Сертификат на имя какого сервера выдан? На имя нового? CA который серт выдавал доверенный.

Нахуя

Снег- Автор вопроса
Andrey Sergeev
Сертификат на имя какого сервера выдан? На имя нов...

ОК, подробнее. Есть старые одиночные серверы 2008R2 с именами, к примеру, TS1, TS2, TS3, TS4, TSR, TSB. Построен новый кластер 2016 с именем TS, включающий RDS Hosts TS5, TS6 и RDS Broker TS0. На новом кластере установлен сертификат, включающий в ввиде Subject Alternative Names все перечисленные имена. Переименовывать новые серверы в старые нет смысла потому, что на них уже работают, и имён старых серверов больше: новых серверов два, а старых шесть. Создание вместо CNAME-указателя A-записи к успеху не привело, клиент по-прежнему обнаруживает основное имя сервера и отказывается подключаться. Проблема оказалась в настройке домашних клиентов. В локальной сети как раз всё прекрасно управляется политиками. А вот удалённые клиенты - это геморрой для техподдержки. Всего пользователей около 400. И если не будет найдено решение, при котором пользователь при подключении, к примеру со своего RDP-файла к TS1 попадает на TS, миграция пользователей с любого старого сервера просто задосит техподдержку.

Похожие вопросы

Обсуждают сегодня

есть ПО, которое лежит папкой, по сути и не инсталится, а просто запускается. Надо раскидать по машинам в домене. Я так понял, что прям настройками GPO, копировать я смогу тол...
Dmitriy
8
Добрый день, подскажите, пожалуйста, по проблеме. Сегодня на работе утром обнаружилось что по рдп подключиться не получается к серверу 2022. В серверную зашел - на системно...
srv
19
Поделитесь фото своих панелей в Zabbix, кто что мониторит?
vashamamasha
9
Или нужен не постгрес про?
V
4
Добрый день. Есть домен ActiveDirectory sklad.domain.ru у пользователей сейчас UPN вида: Фамилия_ИО@sklad.domain.ru Надо сделать, чтобы UPN был вида фамилия.имя@domain.ru ...
Dmitriy
4
если человек не способен собрать свой запрос в одно сообщение, то как он сможет собрать сеть? вообще себе не представляю
Сергей Галушка
3
Все привет! Есть доменная учетная запись 1@domen.ru, ей создали почту в Экч2016, выдали лицензию скайпа для бизнеса. У этой учетки все хорошо работает. Далее есть доменная у...
PRTGmall
3
кто знает что делать?!
Папа Дима
34
подскажите коллеги 10 Ом на контакте дежурки относительно земли на МП - это ведь хреново?
Dim Dim
4
LAPS внедрял кто? читаю и нифига не понимаю, если у меня DFL 2016, но все контроллеры 2016ые, Я могу как-то использовать современную LAPS? https://learn.microsoft.com/en-us/wi...
Dmitriy
4
Карта сайта