Forum

2008 Server TH Ağ G...
 
Bildirimler
Hepsini Temizle

2008 Server TH Ağ Geçidi Ayarları

11 Yazılar
4 Üyeler
0 Reactions
477 Görüntüleme
(@muratyorulmaz)
Gönderiler: 295
Reputable Member
Konu başlatıcı
 

Merhaba arkadaşlar,

 2008 Server TH Ağ Geçidi Ayarları ve TH Web Access hakkında bilginiz varmı.Çok basit bir şekilde Web Access kurdum ve server üzerinde çalışıyor.Ama Sp3 yüklü xp pro makina server a TH Ağ Geçidi ile bağlanırken sertifika hatası veriyor.Ondan önce de başka hatalar veriyodudüzelttim  ama nasıl yaptığımı bile hatırlamıyorum.Yani durum çok karışık.TH Web Access veya TH Ağ geçidi ile ilgili elinde bilgi olan arkadaşlardan bir cevap yada bir makale yazarlarsa çok sevinirim.İyi çalışmalar.

 
Gönderildi : 13/07/2008 12:56

(@alperozdemir)
Gönderiler: 703
Prominent Member
 

Merhaba TH sanırım TS ? Eğer öyleyse aşağıda nasıl sertifika kullanacağınıza dair bir makale var alıntıdır kolay gelsin.


Create and Import a Self-Signed Certificate


If your company does not maintain a PKI, you can also create and import a self-signed X.509 certificate for your TS Gateway server by using IIS 7.


To create and import a self-signed certificate







1.   On the TS Gateway server for which you want to create a self-signed certificate, open Internet Information Services (IIS) Manager. To open IIS Manager, click Start, point to Administrative Tools, and then click Internet Information Services (IIS) Manager.


2.   In the console tree, browse to <Local TS Gateway Server>.


3.   In the details pane, under IIS, double-click Server Certificates.


4.   In the Actions pane, click Create Self-Signed Certificate.


5.   On the Create Self-Signed Certificate page, type a name for the certificate, and then click OK.


6.   The name of the certificate that you created will appear in the list of server certificates.


7.   To finish configuring your TS Gateway server, proceed to Map the TS Gateway Certificate in this guide and complete the steps that follow.


 


Install the TS Gateway Server Root Certificate on the Terminal Services Client


Your computer must verify and trust the identity of the TS Gateway server before you can send your password and logon credentials securely and complete the authentication process. To establish this trust, the clients must trust the root of the server’s certificate. That is, clients must have the certificate of the certification authority (CA) that issued the server certificate in their Trusted Root Certification Authorities store. You can view this store by using the Certificates snap-in.


This procedure is not required, for example, if a VeriSign or other non-Microsoft trusted public key infrastructure (PKI) certificate is installed on the TS Gateway server, and the Terminal Services client computer trusts the certificate. For more information, see "Obtain a Certificate for the TS Gateway Server" in the Windows Server “Longhorn” Community Technology Preview (August 2006) Release TS Gateway Server Step-By-Step Setup Guide and Designing a Public Key Infrastructure ( http://go.microsoft.com/fwlink/?LinkId=4735 ).


If the TS Gateway server is using a non-Microsoft, trusted PKI certificate that is recognized and trusted by your client computer, proceed to the Configure Remote Desktop Connection Settings section.


Important


Do not install certificates from any untrusted sources or individuals.


To install the TS Gateway server root certificate, do the following on the Terminal Services client.


To install the TS Gateway server root certificate on the Terminal Services client







1.   Open the Certificates snap-in console. If you have not already added the Certificates snap-in console, you can do so by doing the following:


·      Click Start, click Run, type mmc, and then click OK.


·      On the File menu, click Add/Remove Snap-in.


·      In the Add or Remove Snap-ins dialog box, in the Available snap-ins list, click Certificates, and then click Add.


·      In the Certificates snap-in dialog box, click Computer account, and then click Next.


·      In the Select Computer dialog box, click Local computer: (the computer this console is running on), and then click Finish.


·      In the Add or Remove snap-ins dialog box, click OK.


2.   In the Certificates snap-in console, in the console tree, expand Certificates (Local Computer), expand Trusted Root Certification Authorities, right-click Certificates, point to All Tasks, and then click Import.


3.   On the Welcome to the Certificate Import Wizard page, click Next.


4.   On the File to Import page, in the File name box, specify the name of the TS Gateway server root certificate, and then click Next.


If you created a self-signed certificate as described in Appendix A of Windows Server “Longhorn” Community Technology Preview (August 2006) Release TS Gateway Server Step-By-Step Setup Guide and installed this certificate on the client, the name of the root certificate that appears in this list would be <COMPUTERNAME> Test Root.


5.   On the Password page, if you specified a password for the private key associated with the certificate earlier, type the password.


6.   On the Certificate Store page, accept the default option (Place all certificates in the following store -Trusted Root Certification Authorities), and then click Next.


7.   On the Completing the Certificate Import Wizard page, confirm that the following certificate settings appear:


·      Certificate Store Selected by User: Trusted Root Certification Authorities


·      Content: Certificate


·      File Name: FilePath\<Root_Certificate_Name.cer>, where <Root_Certificate_Name> is the name of the TS Gateway server root certificate.


8.   Click Finish.


9.   After the certificate import has successfully completed, a message appears confirming that the import was successful. Click OK.


10. With Certificates selected in the console tree, in the details pane, verify that the root certificate of the TS Gateway server appears in the list of certificates on the client.


If you created a self-signed certificate as described in Appendix A of Windows Server “Longhorn” Community Technology Preview (August 2006) Release TS Gateway Server Step-By-Step Setup Guide and installed this certificate on the client, the name of the root certificate that appears in this list would be <COMPUTERNAME> Test Root.


Buda microsoft un TS gateway adım adım kurulum bilgileri rapidshare e upload ettim kolay gelsin.


http://rapidshare.com/files/129334659/Windows_Server_2008_TS_Gateway_Server_Step-By-Step_Setup_Guide.doc.html

 
Gönderildi : 13/07/2008 15:44

(@alperozdemir)
Gönderiler: 703
Prominent Member
 

Fazladan iki mesaj attı bunu silerseniz sevinirim.

 
Gönderildi : 13/07/2008 15:44

(@muratyorulmaz)
Gönderiler: 295
Reputable Member
Konu başlatıcı
 

arkadaşım çok teşekkür ederim hemen uğraşmaya başlıyorum.Emeğine sağlık bu arada elimde 2008 server türkçe olduğu için TH yazdım. İyi çalışmalar

 
Gönderildi : 13/07/2008 15:53

(@alperozdemir)
Gönderiler: 703
Prominent Member
 

Ben  teşekkür ederim umarım çözer sorununuzu .

 
Gönderildi : 13/07/2008 15:54

(@muratyorulmaz)
Gönderiler: 295
Reputable Member
Konu başlatıcı
 

Verdiğin bilgideki herşeyi yaptım ama verdiği hata yine de aynı.Sertifika onaylandı diyor fakat bağlan dediğimde yine aynısını yapıyor.Bu hata ile karşılaşan yada çözen varsa lütfen yardım edin

 

Hata Mesajı : [URL= http://img139.imageshack.us/img139/3253/tsoz6.th.jp g" target="_blank">http://img139.imageshack.us/img139/3253/tsoz6.th.jp g"/> [/IMG][/URL]

 
Gönderildi : 13/07/2008 16:18

(@fatihkaraalioglu)
Gönderiler: 3039
Illustrious Member
 

Merhaba;
Sertifika Server üzerinde ki Sertifikayı Export edip, Client makineye Import edermisiniz ?

 
Gönderildi : 13/07/2008 16:43

(@alperozdemir)
Gönderiler: 703
Prominent Member
 

RDP ayarlarının içinde gelişmiş ayarlara TS gwateway adres kısmına full FQDN i yazıp denedizmi örnek server.domain.local şeklinde.

 
Gönderildi : 13/07/2008 16:50

(@muratyorulmaz)
Gönderiler: 295
Reputable Member
Konu başlatıcı
 

RDP ayarlarının içinde gelişmiş ayarlara TS gwateway adres kısmına full FQDN i yazıp denedizmi örnek server.domain.local şeklinde.

 

 

Aynı şekilde de yaptım bu sefer de sunucu adresi yanlış diyor.Çıkamadım işin içinden.Bu arada yardımlarınız için çok teşekkür ediyorum hepinize.

 
Gönderildi : 13/07/2008 22:56

(@alperozdemir)
Gönderiler: 703
Prominent Member
 

Merhaba olur böyle sorunlar full ismi yazıp client makinadan ping attığınız zaman sorunsuz şekilde isim çözümlemesi oluyormu ?

 
Gönderildi : 13/07/2008 23:39

(@MuratKALAK)
Gönderiler: 75
Estimable Member
 

Merhaba. Forumda da egitimlerde de yeniyim. Server sid numarasi ile ilgili bi sorun olabilir mi? Newsid calisitirip yeni id olusturmaniz ise yarayabilir

 
Gönderildi : 14/07/2008 01:09

Paylaş: