Oto migawka stanu RDP. Wygląda dobrze:
Kiedy idę połączyć się ze zdalnego komputera, pojawia się błąd:
"This computer can't connect to the remote computer.
Try connecting again. If the problem continues..."
Port 3389 przetestowałem zdalnie, jest otwarty. Przetestowałem to za pomocą netstat.
TCP 0.0.0.0:3389 hostname:0 LISTENING
- Brak zapory systemu Windows
- Brak zapory sieciowej
- Nowy samopodpisany certyfikat
- Maszyna została niedawno ponownie uruchomiona, wcześniej działała
- Usługi terminalowe są uruchomione
- Kiedy sprawdzam certyfikat SSL, pokazuje wszystkie szczegóły, wygląda dobrze, wygasa w 2014 roku
- hklm: \ System \ CurrentControlSet \ Control \ Terminal Server \ fDenyTSConnections wynosi 0
- C: \ ProgramData \ Microsoft \ Crypto \ RSA \ MachineKeys administrator ma wszystkie uprawnienia
Aktualizacja:
Teraz znajduję to w dzienniku zdarzeń w sekcji Zdarzenia administracyjne:
"A fatal error occurred when attempting to access the SSL server credential
private key. The error code returned from the cryptographic module is 0x8009030D.
The internal error state is 10001."
Nie jestem pewien, jak rozwiązać powyższy błąd. Nie jestem też pewien, czy to mój importowany certyfikat RD, chociaż wiem, że dzieje się to, gdy próbuję RDP z mojego komputera.
Aktualizacja II:
Próbowałem używać programu PowerShell do generowania certyfikatów z kluczami prywatnymi. Brak szczęścia. Zastosowane techniki tu i tutaj bez powodzenia. Za każdym razem dodałem certyfikat do zaufanego katalogu głównego i osobistego dla użytkownika systemu w przystawce Certyfikat MMC.
Aktualizacja III:
Tak denerwujące
To forum wskazuje, że system Windows mógł zostać zaktualizowany podczas ponownego uruchamiania, powodując nieodwracalny błąd podczas instalowania roli Brokera połączeń usług pulpitu zdalnego (najwyraźniej potrzebny do wygenerowania pliku pfx klucza prywatnego do zaimportowania do programu MMC). Błąd dotyczy poprawki KB2821895 z czerwca 2013 r. Można temu zaradzić? http://support.microsoft.com/kb/2871777
Uruchomiłem więc najnowszą aktualizację systemu Windows i próbowałem zainstalować Broker połączeń pulpitu zdalnego, aby wygenerować plik pfx. Brak szczęścia. Mówi, że jedna lub więcej funkcji nadrzędnych nie jest zainstalowanych - nawet jeśli Hyper-V itp. Są. I nie mówi, jakie inne role dodać ...
Zaktualizuj podsumowanie Pytanie!
Więc wszystko powiedziane i zrobione teoretycznie, czy zainstalowanie Brokera połączeń usług pulpitu zdalnego (w celu wygenerowania klucza prywatnego) prawdopodobnie rozwiąże mój błąd szyfrowania?