以下は、RDPステータスのスナップショットです。いいね:
リモートマシンから接続しようとすると、エラーが発生します。
"This computer can't connect to the remote computer.
Try connecting again. If the problem continues..."
ポート3389をリモートでテストしましたが、開いています。私はそれをnetstatでテストしました。
TCP 0.0.0.0:3389 hostname:0 LISTENING
- Windowsファイアウォールなし
- ネットワークファイアウォールなし
- 真新しい自己署名証明書
- マシンは最近再起動され、その前に機能していました
- ターミナルサービスが実行されている
- SSL証明書を検査すると、すべての詳細が表示され、見栄えがよく、2014年に期限が切れます
- hklm:\ System \ CurrentControlSet \ Control \ Terminal Server \ fDenyTSConnectionsは0です
- C:\ ProgramData \ Microsoft \ Crypto \ RSA \ MachineKeys管理者はすべての特権を持っています
更新:
現在、これは管理イベントのイベントログにあります。
"A fatal error occurred when attempting to access the SSL server credential
private key. The error code returned from the cryptographic module is 0x8009030D.
The internal error state is 10001."
上記のエラーを解決する方法がわかりません。私がインポートしたRD証明書であるかどうかもわかりませんが、自分のマシンからRDPを実行しようとしたときに発生することはわかっています。
アップデートII:
私はpowershellを使用して秘密鍵で証明書を生成しようとしました。運が悪い。こことここでテクニックを使ったが運が悪かった。MMC証明書スナップインで、システムユーザーの信頼されたルートと個人に証明書を追加するたびに。
アップデートIII:
とても迷惑
このフォーラムは、再起動中にウィンドウが更新され、リモートデスクトップ接続ブローカーの役割のインストールで回復不能なエラーが発生する可能性があることを示しています(MMCにインポートする秘密キーのpfxファイルを生成する必要があるようです)。バグは2013年6月のホットフィックスKB2821895にあります。これでこれが解消されるのでは?http://support.microsoft.com/kb/2871777
そこで、最新のWindows更新プログラムを実行し、リモートデスクトップ接続ブローカーをインストールして、pfxファイルを生成できるようにしました。運が悪い。Hyper-Vなどはインストールされていますが、1つ以上の親機能がインストールされていません。そして、それは他にどんな役割を追加するべきかについては言いません...
サマリー質問を更新!
つまり、理論的には、RD接続ブローカーをインストールして(秘密キーを生成するため)実行すると、暗号化エラーが解決される可能性があります。