Мигрирую пользователей со старых терминальных серверов на новые. Требуется добиться,

чтобы пользователи, у которых RDP-файлы, настроенные на старые серверы, подключались к новым серверам с другими именами.
На новых серверах подменил сертификаты, чтобы они включали имена старых серверов. В DNS вместо A-записей старых серверов создал CNAME-записи, указывающие на новые серверы. Не помогло. Стандартный Windows-клиент RDP обнаруживает, что имя сервера другое, и отказывается подключаться.

Как добиться, чтобы пользователь при подключении по имени терминального сервера подключался на другой сервер?

3 ответов

18 просмотров

Сертификат на имя какого сервера выдан? На имя нового? CA который серт выдавал доверенный.

Нахуя

Снег- Автор вопроса
Andrey Sergeev
Сертификат на имя какого сервера выдан? На имя нов...

ОК, подробнее. Есть старые одиночные серверы 2008R2 с именами, к примеру, TS1, TS2, TS3, TS4, TSR, TSB. Построен новый кластер 2016 с именем TS, включающий RDS Hosts TS5, TS6 и RDS Broker TS0. На новом кластере установлен сертификат, включающий в ввиде Subject Alternative Names все перечисленные имена. Переименовывать новые серверы в старые нет смысла потому, что на них уже работают, и имён старых серверов больше: новых серверов два, а старых шесть. Создание вместо CNAME-указателя A-записи к успеху не привело, клиент по-прежнему обнаруживает основное имя сервера и отказывается подключаться. Проблема оказалась в настройке домашних клиентов. В локальной сети как раз всё прекрасно управляется политиками. А вот удалённые клиенты - это геморрой для техподдержки. Всего пользователей около 400. И если не будет найдено решение, при котором пользователь при подключении, к примеру со своего RDP-файла к TS1 попадает на TS, миграция пользователей с любого старого сервера просто задосит техподдержку.

Похожие вопросы

Обсуждают сегодня

блеать, почему так?? где в роутере это исправляется?
Арсен Маньяков 🇦🇲
16
Всем привет, есть вопрос) Как сейчас обстоят дела с закупками ПО от Microsoft? Знакомый столкнулся с проблемой, ему закупили ключи которые при активации пишут, что уже были ак...
𝙺𝚟𝚘𝚝𝚝𝚒⚔️🛠
18
кто входит в команду специалистов по обслуживанию датацентров посоны????
Арсен Маньяков 🇦🇲
8
Тоесть, для того чтоб удалить политику, необходимо после делать контрполитику?
Олег Малинин
8
Всем привет. Скорее всего глупый вопрос, но: Допустим, есть групповая политика, применяется к определенным OU Потом надобность в ней отпала, при отлинковывании политики, измен...
Олег Малинин
2
Всем привет) Никто не сталкивался с тем, что xnview не читает формат .heic? Если открывать файл из папки - ничего не происходит, если открыть приложение и попытаться открыть ф...
Владислав Нéмеров
13
Всем привет! Подскажите, пожалуйста, а как будет применяться доменная политика на компьютер, если настроена опция 802.1x? Я не понимаю, как компьютер достучится до контроллер ...
victor
14
Привет посоны, вопрос невтему: кто тут владелец оружия? Если у меня травмат, у меня идет пятилетний срок на нарезное? Или обязательно нужно охотничий билет получать шоб срок н...
Арсен Маньяков 🇦🇲
3
Ты знал что рф наверно на первом месте в мире по доступности цивилизации? Например мой кореш в Афинах до сих пор платит автоштрафы на почте... наличкой.. и лучшие програмеры ...
Арсен Маньяков 🇦🇲
16
Добрый день, уважаемые. Имею проблему с незасыпанием и невыключением экрана в просте. А так же с автоматическим включением компьютера из режима гибернации. На первых двух скри...
GRM
8
Карта сайта