Windows Server: Sådan bruges pålidelige certifikater med Remote Desktop Services
Summary: Denne artikel beskriver, hvordan du konfigurerer RDS (Remote Desktop Services) til at bruge et certifikat, der er tillid til, fra et tredjepartsnøglecenter.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Flere komponenter i RDS kan bruge certifikater til at levere sikker kommunikation. Selvsignerede certifikater kan bruges, men de skal installeres manuelt på klienter for at være pålidelige. Klienter, der har tillid til certifikater, der er udstedt af et nøglecenter, der er tillid til, har automatisk tillid til, men det er ikke ligetil at konfigurere RDS til at bruge disse certifikater af to årsager:
- Der er ingen integreret mekanisme i RDS til oprettelse af en anmodning om certifikatsignering (CSR).
- Et certifikat, der modtages fra et nøglecenter, skal være bundet til dets private nøgle, før RDS kan bruge det.
Denne artikel viser, hvordan du genererer en CSR, bruger det udstedte certifikat til at fuldføre CSR og konfigurerer RDS til at bruge certifikatet.
Generer CSR, og send den til nøglecenteret.
Bemærk: I nedenstående trin bruges Internet Information Services (IIS) Manager til at generere og fuldføre CSR. De fleste RDS-installationer har IIS-komponenter installeret på mindst én server til brug af Remote Desktop Web Access. IIS Manager indeholder en grafisk grænseflade til udførelse af disse trin, men der er andre måder at udføre dem på, f.eks.
certreq kommando.
- Start Internet Information Services (IIS) Manager fra menuen Funktioner i Server Manager.
- Vælg serveren i venstre rude, og dobbeltklik på Servercertifikater i den midterste rude.
- I menuen Handlinger skal du vælge Opret certifikatanmodning.
Figur 1: Klik på Opret certifikatanmodning for at starte processen med at oprette en kundeservicemedarbejder. - Angiv de ønskede oplysninger til CSR-guiden.
- Angiv et filnavn og en sti til CSR, og klik på Udfør.
Figur 2: Angiv et filnavn og en sti til certifikatanmodningen. - Indsend CSR'en til nøglecenteret. Proceduren for at gøre dette kan ikke dokumenteres her, da det afhænger af CA.
Download certifikatet, udfyld CSR'en, og eksportér den.
Bemærk: Det certifikat, der udstedes af nøglecenteret, vil sandsynligvis have en
.cer eller .crt udvidelse, men RDS kræver en .pfx fil. Sådan konverteres det udstedte certifikat til en .pfx fil, binde den til sin private nøgle med følgende trin. IIS Manager bruges igen her til at udføre disse trin, men der er andre metoder.
- Download certifikatet udstedt af CA som svar på CSR.
- Start IIS Manager, og vend tilbage til afsnittet Servercertifikater .
- Klik på Fuldfør certifikatanmodning.
Figur 3: Klik på Udfyld certifikatanmodning for at fuldføre CSR ved hjælp af det certifikat, der er udstedt af nøglecenteret. - Angiv stien til og filnavnet på certifikatet, dets fulde navn og det certifikatlager, hvor det skal gemmes. Det venlige navn kan være alt, hvad du vil, og den personlige butik foretrækkes. Klik på OK. Dette knytter certifikatet til den private nøgle, der blev oprettet sammen med CSR.
Figur 4: Angiv stien til certifikatet, dets fulde navn og et certifikatlager. - Dobbeltklik på certifikatet. Bekræft tilstedeværelsen af en tilsvarende privat nøgle, og klik på OK.
Figur 5: Certifikatets egenskaber, der angiver tilstedeværelsen af dets private nøgle - Når certifikatet er valgt, skal du klikke på Eksporter.
Figur 6: Klik på Eksporter for at eksportere certifikatet og dets private nøgle. - Angiv et filnavn og en sti til det eksporterede certifikat. Angiv en adgangskode, bekræft den, og klik derefter på OK.
Figur 7: Angiv filnavnet, stien og adgangskoden til det eksporterede certifikat.
Konfigurer RDS til at bruge certifikatet.
- I afsnittet Remote Desktop Services i Server Manager skal du vælge Rediger egenskaber for implementering.
Figur 8: Klik på Rediger egenskaber for installation for at konfigurere certifikatforbruget i RDS. - I egenskabsvinduet skal du vælge Certifikater.
- Udfør følgende trin for hver rolletjeneste:
- Vælg rolletjenesten, og klik på Vælg eksisterende certifikat.

Figur 9: Klik på Vælg eksisterende certifikat for at angive et certifikat for hver rolletjeneste. - Når Vælg et andet certifikat er valgt, skal du angive stien til det eksporterede certifikat og dets adgangskode. Vælg Tillad, at certifikatet føjes til certifikatlageret for rodnøglecentre, der er tillid til, på destinationscomputerne.
Figur 10: Angiv stien til og adgangskoden til certifikatet til det brugte, og marker derefter afkrydsningsfeltet Tillad certifikatet.... - Klik på OK.
- Klik på Anvend.
- Vælg rolletjenesten, og klik på Vælg eksisterende certifikat.
- Bekræft, at kolonnen Niveau viser statussen Pålidelig, og klik på OK.
Figur 11: Der er nu tillid til de certifikater, der bruges af alle RDS-rolletjenester.
Affected Products
Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025Article Properties
Article Number: 000273687
Article Type: How To
Last Modified: 28 May 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.