Makale numarası: 895433 - Son Gözden Geçirme: 12 Ocak 2007 Cuma - Gözden geçirme: 5.4

TLS, sunucu kimlik doğrulaması için kullanılacak bir Windows Server 2003 terminal sunucusu nasıl yapılandırılır

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

Özet

Bir Uzak Masaüstü Protokolü bağlantısı kullanarak Microsoft Windows Terminal Hizmetleri çalıştıran bir bilgisayara bağlanabilirsiniz. Bu tür bir bağlantı, bir terminal sunucu ve istemci bilgisayar arasında gönderilen verileri şifrelemede sağlar. Ancak, bu tür bir bağlantı bir terminal sunucusunun kimlik doğrulama sağlamaz. Kendisine bağlanan önce terminal sunucunuz düzgün doğrulandıktan emin olmak isteyebilirsiniz. Bunu yapmak için <a0></a0>, terminal sunucunuz terminal sunucusunun kimlik doğrulaması ve terminal sunucu ve istemci bilgisayar arasında gönderilen verileri şifrelemek için Aktarım Katmanı Güvenliği (TLS) kullanmak üzere yapılandırın.

TLS bağlantısı yapılandırmak için <a0></a0> hem terminal sunucusu, hem de istemci bilgisayarı yapılandırmanız gerekir. Terminal sunucusu yapılandırmak için <a0></a0>, her iki aşağıdaki adımları gerçekleştirmelisiniz:
  • Terminal sunucusuna. geçerli bir sertifika yüklemeniz gerekir
  • Kimlik doğrulama ayarlarını kullanarak yapılandırmak gerekir Terminal Hizmetleri Yapılandırma aracını.
Istemci bilgisayarı yapılandırmak için <a0></a0>, her iki aşağıdaki adımları gerçekleştirmelisiniz:
  • Istemci bilgisayarın güvenilir kök sertifika yetkilisi tarafından verilmiş, yapılandırmak gerekir terminal sunucunun sertifikasını.
  • Uzak Masaüstü Bağlantısı'nı kullanarak veya değiştirerek uzak bağlantı için kimlik doğrulama ayarlarını yapılandırmak gerekir kayıt defterini.

Giriş

Önemli Bu bölüm, yöntem veya görev kayıt defterini nasıl söyleyin adımları içerir. Ancak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Ek koruma için, kayıt defterini değiştirmeden önce yedeklemeyi unutmayın. Bir sorun oluşursa kayıt defterini daha sonra geri yükleyebilirsiniz. Kayıt defterini yedekleme ve geri yükleme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
322756  (http://support.microsoft.com/kb/322756/ ) Windows'da kayıt defterini yedekleme ve geri yükleme


Bir terminal sunucusuna bağlanmak için Uzak Masaüstü Protokolü (RDP) kullanırsanız, RDP, veri şifrelemesi sağlar, ancak kimlik doğrulama sağlamaz. Bu nedenle, terminal sunucusunun kimliğini doğrulayamıyor. Sunucu kimlik doğrulaması için TLS kullanarak, terminal sunucusu güvenliğini artırmanıza yardımcı olmak için ve terminal sunucu arasındaki iletişimi şifrelemek için Microsoft Windows Server 2003 Service Pack 1 (SP1) Aktarım Katmanı Güvenliği (TLS) sürüm 1.0 ile birlikte kullanabilirsiniz.

Bu makalede, terminal sunucu arasındaki iletişimi şifrelemek için TLS 1.0 sunucu kimlik doğrulaması'nı kullanmak için Windows Server 2003 SP1'i konfigüre etme yöntemi.

Sunucu kimlik doğrulaması'nı yapılandırmak için Önkoşullar

Varsayılan olarak, Terminal sunucusu yerel RDP şifrelemesini kullanır ve sunucu kimlik doğrulaması. Sunucu kimlik doğrulaması için TLS kullanır ve terminal sunucu arasındaki iletişimi şifrelemek için sunucu bilgisayar hem de istemci bilgisayara doğru şekilde yapılandırmanız gerekir.

Sunucu Önkoşullar

Düzgün çalışabilmesi TLS kimlik doğrulaması için terminal sunucunuz, hem aşağıdaki gereksinimleri karşılaması gerekir:
  • Terminal sunucunuz Windows Server 2003 SP1 çalışıyor olmalıdır.
  • Terminal sunucunuza bir sertifika edinmeniz gerekir. Bir sertifika almak için <a0></a0>, aşağıdaki yöntemlerden birini kullanın:
    • Sertifika yetkiliniz için Web sitesini ziyaret edin. Örneğin, http:// servername ziyaret / certsrv.
    • Windows Server 2003 Sertifika isteği Sihirbazı'nı veya Windows 2000 Server sertifika isteği sihirbazını çalıştırın.
    • Üçüncü taraf sertifika yetkilisinden bir sertifika ve sertifika el ile yükleyin.
Not Sertifika isteği sihirbazını kullanarak veya Microsoft Sertifika Hizmetleri Web sayfasını kullanarak bir sertifika almak istiyorsanız, SSL uyumlu X.509 Sertifikaları terminal sunucusu için doğru bir ortak anahtar altyapısı (PKI) yapılandırılmalıdır. Her sertifika aşağıdaki gibi yapılandırılması gerekir:
  • Sertifika, bir bilgisayar sertifikası olması gerekir.
  • Sertifikanın hedeflenen amacı, sunucu kimlik doğrulaması için olması gerekir.
  • Sertifikanın ilgili özel anahtarı olmalıdır.
  • Terminal sunucusunda bilgisayar hesabının sertifika deposunda sertifika depolanması gerekir.

    Not Microsoft Yönetim Konsolu'nu (MMC) Sertifikalar ek bileşenini kullanarak bu mağazayı görüntüleyebilirsiniz.
  • Sertifika TLS protokolü kullanılan bir şifreleme hizmeti sağlayıcısı (CSP) yüklü olmalıdır. Örneğin, sertifikayı Microsoft RSA SChannel Şifreleme Sağlayıcısı gibi bir şifreleme hizmeti sağlayıcısı'nı kullanmanız gerekir. Microsoft şifreleme hizmeti sağlayıcıları hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
    http://msdn2.microsoft.com/en-us/library/aa386983.aspx (http://msdn2.microsoft.com/en-us/library/aa386983.aspx)

Istemci Önkoşullar

Düzgün çalışabilmesi TLS kimlik doğrulaması için Terminal Hizmetleri istemci bilgisayarınızı, aşağıdaki gereksinimleri karşılaması gerekir:
  • Istemci bilgisayar, Microsoft Windows 2000 veya Microsoft Windows XP çalıştırıyor olmanız gerekir.
  • RDP) 5.2 istemci programı kullanmak için istemci bilgisayar yükseltilmesi gerekir. RDP) 5.2 istemci programı, Windows Server 2003 SP1'de bulunmaktadır. %SYSTEMROOT%\System32\Clients\Tsclient\Win32\Msrdpcli.msi dosyasını kullanarak, bu istemci tarafı Uzak Masaüstü Bağlantısı paketini yükleyebilirsiniz. Msrdpcli.msi dosyasını, Windows Server 2003 tabanlı terminal sunucularında bulunur. Bu dosya bir terminal sunucusundan yüklerseniz, %SYSTEMDRIVE%\Program files\Remote Masaüstü klasörü hedef bilgisayarda Uzak Masaüstü Bağlantısı'nın RDP) 5.2 sürümü yüklenir. Uzak Masaüstü bağlantısı için Windows Server 2003 hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
    http://www.microsoft.com/downloads/details.aspx?familyid=CC148041-577F-4201-B62C-D71ADC98ADB1&displaylang=en (http://www.microsoft.com/downloads/details.aspx?familyid=CC148041-577F-4201-B62C-D71ADC98ADB1&displaylang=en)
  • Istemci bilgisayarı Sertifika Yetkilisi'ni, terminal sunucu sertifikasının kök güvenmelidir. Bu nedenle, istemci bilgisayarı sertifika yetkilisinin sertifika istemci bilgisayarın güvenilen kök sertifikası sertifika yetkilileri klasöründe olması gerekir. Bu klasör, Sertifikalar ek bileşenini kullanarak görüntüleyebilirsiniz.

Terminal sunucusu yapılandırmak için

Terminal sunucunuz TLS kimlik doğrulaması için yapılandırmak için şu adımları izleyin:

1. Adım: bir bilgisayar sertifikası isteme...

Önceden "Prerequisites to configure server authentication" bölümünde açıklanan gereksinimleri karşılayan bir bilgisayar sertifikası yoksa, edinin ve yükleyin. Bunu yapmak için aşağıdaki yöntemlerden birini kullanın.

Yöntem 1: Web sitesini için sertifika yetkilinize kullanarak.
Aşağıdaki adımlar, bir Windows Server 2003 tek başına Sertifika Yetkilisi'nden sertifika edinme açıklar. Ayrıca, Windows 2000 Sertifika Yetkilisi'nden sertifika isteyebilirler. Ayrıca, izinler ve başarıyla bir sertifika istemek için sertifika şablonu dosyası kayıt izinleri okuma gerekir. En az biri aşağıdaki koşullardan biri doğru olduğunda bu yöntemi kullanın:
  • Tek başına sertifika yetkilisinden bir sertifika istiyor.
  • Istediğiniz konu konu adı edinmek üzere yapılandırılmış bir sertifika şablonuna dayalı bir sertifika alın.
  • Istediğiniz sertifika verilmeden önce yönetici onayı gerektiren bir sertifika alın.
Bir sertifika almak için <a0></a0>, aşağıdaki adımları izleyin:
  1. Microsoft ınternet Explorer'ı ve sonra ziyaret http:// servername / certsrv, burada servername Microsoft Sertifika Hizmetleri'ni çalıştıran sunucunuzun adıdır.
  2. Görev seç ' in altında bir sertifika isteği ' ni tıklatın.
  3. Gelişmiş Sertifika isteği ' ni tıklatın ve ardından Oluştur ve bu CA'ya istek.
  4. Tanımlama bilgileri altında kutularına kimlik bilgilerinizi yazın ve sonra Sunucu kimlik doğrulama sertifikasıSertifika türü, gerekli listesinde tıklatın.
  5. Yeni anahtar oluşturma seçeneğini işaretli olarak bırakın ve CSP listesinde Microsoft RSA SChannnel Cryptographic Provider ' ı tıklatın.

    Not Bu şifreleme hizmeti sağlayıcısı, anahtar elde edilmesini SSL2 PCT1, SSL3 ve TLS1 iletişim kurallarını destekler.
  6. Anahtar kullanımı yanındaki seçili <a1>Exchange</a1> seçeneğini bırakın. Bu seçenek, özel anahtarın hassas bilgi değişimini etkinleştirmek için kullanılabileceğini gösterir.
  7. Anahtarları verilebilir olarak işaretle</a0> onay kutusunu seçmek için tıklatın. Bunu yaptığınızda, ortak anahtar ve özel anahtar bir PKCS # 12 dosyasına kaydedebilirsiniz. Bu nedenle, bu sertifikayı başka bir bilgisayara kopyalayabilirsiniz.
  8. Yerel bilgisayar sertifika deposuna sertifika deposunu onay kutusunu tıklatıp seçin ve ardından Gönder ' i tıklatın.

    Önemli Işlev için TLS kimlik doğrulaması için sertifika yerel bilgisayar sertifika deposunda saklamanız gerekir.
  9. Sertifika verildi Web sayfasını alırsanız, Bu sertifikayı yükle ' yi tıklatın. Sertifika Beklemede Web sayfasını alırsanız, bir yönetici, sertifika isteği onaylar kadar beklemeniz gerekir. Bu senaryoda, bu sertifikayı yüklemek için Sertifika Hizmetleri Web sitesini yeniden ziyaret etmelidir.
Yöntem 2: sertifika isteği Sihirbazı'nı kullanarak
Aşağıdaki adımlar, Windows Server 2003 sertifika yetkilisi sertifika edinme açıklar. Ayrıca, Windows 2000 Sertifika Yetkilisi'nden sertifika isteyebilirler. Ayrıca, izinler ve başarıyla bir sertifika istemek için sertifika şablonu dosyası kayıt izinleri okuma gerekir. En az biri aşağıdaki koşullardan biri doğru olduğunda bu yöntemi kullanın:
  • Bir Kuruluş Sertifika Yetkilisi'nden sertifika istemek istiyor.
  • Özne adı Windows tarafından oluşturulduğu bir şablona dayalı sertifika istiyor.
  • Istediğiniz sertifika verilmeden önce yönetici onayı gerektiren bir sertifika alın.
Bir sertifika almak için <a0></a0>, aşağıdaki adımları izleyin:
  1. Başlat ' ı tıklatın, Çalıştır ' ı tıklatın, mmc yazın ve Tamam ' ı tıklatın.
  2. Dosya menüsünde, ek bileşen Ekle/Kaldır'ı tıklatın.
  3. Ekle ' yi tıklatın, Sertifikalar ' ı tıklatın ve sonra Ekle ' yi tıklatın.
  4. Bilgisayar hesabı ' nı tıklatın ve sonra ileri ' yi tıklatın.
  5. Sertifikayı yerel bilgisayara eklemek isterseniz, yerel bilgisayar ' ı tıklatın. Bir sertifika uzak bir bilgisayara eklemek isterseniz, başka bilgisayar ' ı tıklatın ve sonra da başka bir bilgisayar kutusuna bu uzak bilgisayarın adını yazın.
  6. Son ' u tıklatın.
  7. Tek başına ek bileşen Ekle iletişim kutusundaKapat ' ı tıklatın ve sonra Ek Bileşen Ekle/Kaldır iletişim kutusunda, Tamam ' ı tıklatın.
  8. Konsol kökü altında <a1>Sertifikalar</a1> (yerel bilgisayar) tıklatın.

    Not Uzak bir bilgisayarı yönetmek için Sertifikalar MMC ek bileşenini yapılandırdıysanız, <a1>Sertifikalar</a1> (servername) yerine, <a1>Sertifikalar</a1> (yerel bilgisayar) tıklatın.
  9. Görünüm menüsünde Seçenekler ' i tıklatın.
  10. Görünüm seçenekleri iletişim kutusunda, sertifika amaç ' ı tıklatın ve sonra Tamam ' ı tıklatın.
  11. Sağdaki bölmede, Sunucu kimlik doğrulaması sağ tıklatın, Tüm görevler ' in üzerine gelin ve sonra da Yeni sertifika iste'yi tıklatın.
  12. Sertifika isteği başlatan sihirbazda ileri ' yi tıklatın.
  13. Sertifika türleri listesinde, Sunucu kimlik doğrulaması ' nı tıklatın, sonra da <a0>Gelişmiş</a0> onay kutusunu seçmek için tıklatın ve sonra ileri ' yi tıklatın.
  14. Şifreleme hizmeti sağlayıcısı</a0> listesinde Microsoft RSA SChannel Şifreleme Sağlayıcısı ' ı tıklatın.

    Not Bu şifreleme hizmeti sağlayıcısı, anahtar elde edilmesini SSL2 PCT1, SSL3 ve TLS1 iletişim kurallarını destekler.
  15. Anahtar uzunluğu listesinde varsayılan seçenek 1024 seçili bırakın veya kullanmak istediğiniz anahtar uzunluğu'ı tıklatın.
  16. Bu anahtarı verilebilir olarak işaretle</a0> onay kutusunu seçmek için tıklatın. Bunu yaptığınızda, ortak anahtar ve özel anahtar bir PKCS # 12 dosyasına kaydedebilirsiniz. Bu nedenle, bu sertifikayı başka bir bilgisayara kopyalayabilirsiniz.
  17. "Güçlü özel anahtar korumasını" etkinleştirmek isterseniz, güçlü özel anahtar korumasını etkinleştir onay kutusunu seçmek için tıklatın.
  18. Ileri ' yi tıklatın, CA kutusuna, sertifika yetkilisinin adını, ileri ' yi tıklatın, kolay ad kutusuna bu sertifika için bir ad yazın, ileri ' yi tıklatın ve sonra da <a2>son</a2>'u tıklatın.
Yöntem 3: Göre bir üçüncü taraf sertifika yetkilisini kullanma
Edinin ve üçüncü taraf sertifika yetkilisinden bir sertifika yükleyin.

2. Adım: TLS kimlik doğrulama ve şifreleme yapılandırma

Şifreleme ayarları, Grup ilkesi'ni kullanarak, bir terminal sunucusunda yapılandırabilirsiniz. Ancak, terminal sunucusunda kimlik doğrulaması ayarlarını yapılandırmak için Grup ilkesi kullanamazsınız. Bu nedenle, bu bölüm, Terminal Hizmetleri Yapılandırma aracını kullanarak, kimlik doğrulama ve şifreleme konfigüre etme yöntemi açıklanmıştır. Bir terminal sunucusunda düzgün çalışması için TLS için aşağıdaki öğeler <a0>RDP-TCP özellikleri</a0> iletişim kutusunun Genel sekmesinde yapılandırmanız gerekir:
  • "Server prerequisites" bölümünde açıklanan gereksinimleri karşılayan bir sertifika seçmeniz gerekir.
  • Güvenlik katmanı ayarlamalısınız değeri, anlaş veya SSL.
  • Şifreleme düzeyi ayarlamalısınız yüksek veya değere, Federal Bilgi işleme standardı (FIPS) etkinleştirmelisiniz-uyumlu bir şifreleme.

    Not FIPS uyumlu şifreleme, Grup ilkesi'ni kullanarak da etkinleştirebilirsiniz. Ancak, Grup ilkesi'ni kullanarak TLS etkinleştiremezsiniz.
Not Oturum dizini grubundaki TLS kimlik doğrulaması'nı etkinleştirirseniz, aşağıdaki ayarlardan her biri bir oturum dizini grubu üyesi olan sunucuları yapılandırmanız gerekir:
  • Güvenlik katmanı değeri, SSL için ayarlayın.
  • Güvenlik katmanı değeri, anlaşma için ayarlayın. Güvenlik katmanı, anlaşma için ayarlarsanız, istemci bilgisayar TLS kimlik doğrulaması destekliyorsa, yalnızca TLS kimlik doğrulaması etkinleştirilir.
TLS kimlik doğrulaması ve şifrelemesi için sunucuda yapılandırmak için şu adımları izleyin:
  1. Terminal Hizmetleri Yapılandırma aracını başlatın. Bunu yapmak için <a0></a0>, Başlat ' ı tıklatın, Yönetimsel Araçlar ' ın üzerine gelin ve sonra da Terminal Hizmetleri Yapılandırması ' nı tıklatın.
  2. Sol bölmede, bağlantıları ' nı tıklatın.
  3. Sağdaki bölmede, yapılandırmak istediğiniz bağlantıyı sağ tıklatın ve sonra da Properties ' i tıklatın.
  4. Genel sekmesinde, sertifika yanındaki Düzen ' i tıklatın.
  5. Sertifika Seç iletişim kutusunda, kullanmak istediğiniz sertifikayı tıklatın.

    NotSunucu kimlik doğrulaması, bu sertifikanın Hedeflenen amacı</a1> sütununda yer almalıdır. Ayrıca, bu sertifikanın ilgili özel anahtarı olan bir X.509 sertifikası olmalıdır. Sertifikanın özel anahtarı olup olmadığını belirlemek için <a0></a0>, Sertifikayı Görüntüle'yi tıklatın. Ileti metnini aşağıdaki sertifika bilgilerini sonunda görünür:
    Bu sertifikaya karşılık gelen özel anahtar var.
    Tamam ' ı tıklatın.
  6. Tamam ' ı tıklatın.
  7. Güvenlik katmanı</a0> listesinde, aşağıdaki seçeneklerden birini tıklatın:
    • Anlaş: Bu bir güvenlik yöntemi, TLS desteklenmiyorsa sunucusunun kimliğini doğrulamak için TLS 1.0 kullanır. TLS desteklenmiyorsa, sunucu doğrulanır.
    • RDP güvenlik katmanı: Bu bir güvenlik yöntemi, istemci bilgisayar ile sunucu arasında güvenli iletişim için Uzak Masaüstü Protokolü şifreleme kullanır. Bu ayarı seçerseniz, sunucu doğrulanır.
    • SSL: TLS 1.0, sunucu kimlik doğrulaması bu bir güvenlik yöntemi gerektirir. TLS desteklenmiyorsa, sunucuya bağlantı kuramıyor. Bu yöntem, geçerli bir sertifika seçerseniz kullanılabilir.
    NotGüvenlik katmanı listesinde anlaş veya SSL ' i tıklatırsanız, aşağıdakilerden birini da yapılandırmalısınız:
    • Şifreleme düzeyini yüksek olarak ayarlayın.
    • FIPS uyumlu şifreleme yapılandırın.
  8. Şifreleme düzeyi</a0> listesinde, aşağıdaki seçeneklerden birini tıklatın:
    • FIPS uyumlu: Bu ayarı kullanırsanız veya ayarladığınız Sistem şifrelemesi: şifreleme, sağlama ve imzalama için kullan FIPS uyumlu algoritmalar seçenek, Grup ilkesi, verileri kullanarak şifrelenmiş ve Microsoft şifreleme modüllerini kullanan FIPS 140-1 şifreleme algoritmalarına sahip sunucu ile istemci bilgisayar arasındaki şifresi çözülür.
    • Yüksek Bu ayarı kullanırsanız, istemci bilgisayar ile sunucu arasında gönderilen verileri 128 bit şifrelemeyle şifrelenir.
    • Istemci uyumlu Bu ayarı kullanırsanız, istemci bilgisayar tarafından desteklenen en yüksek anahtar gücüne'ni kullanarak istemci bilgisayar ile sunucu arasında sonra gönderilen verileri şifrelenir.
    • Düşük Bu ayarı kullanırsanız, istemci bilgisayar ile sunucu arasında gönderilen verileri 56 bitlik şifreleme kullanılarak şifrelenir.

      NotSSLgüvenlik katmanı listesinde tıklattığınızda, bu seçenek kullanılamaz.
  9. Kullanıcıların terminal sunucusuna varsayılan Windows oturum açma iletişim kutusunda kimlik bilgilerini yazarak oturum belirtmek için kullan, standart Windows oturum açma arabirimi) onay kutusunu seçmek için tıklatın.
  10. Tamam ' ı tıklatın.
Not
  • Bu seçenekleri yapılandırmak için <a0></a0>, yerel bilgisayardaki <a1>Administrators</a1> grubunun üyesi olmalı veya olmalı, uygun haklara sahip bir temsilci. Bilgisayar bir etki alanına katılmışsa, Domain Admins güvenlik grubunun üyeleri bu adımları tamamlayabilmeniz için yeterli izninizin.
  • Şifreleme düzeyleri, Grup ilkesi'ni kullanarak yapılandırın, Terminal Hizmetleri Yapılandırma aracını kullanarak ayarladığınız yapılandırma seçenekleri geçersiz. Ayrıca, etkinleştirirseniz Sistem şifrelemesi: şifreleme, sağlama ve imzalama için kullan FIPS uyumlu algoritmalar ilke, Sistem şifrelemesi: şifreleme, sağlama ve imzalama için kullan FIPS uyumlu algoritmalar ilke kümesi istemci bağlantısı şifreleme düzeyi Grup ilkesi ayarını geçersiz kılar.
  • Yapılandırdığınız yeni şifreleme düzeyi, şifreleme düzeyi değiştirdiğinizde, kullanıcı bir sonraki oturum açışında etkili olur. Birden çok şifreleme düzeyi gerektiriyorsa, birden çok ağ bağdaştırıcıları yüklemek ve her ağ bağdaştırıcısının bir farklı şifreleme düzeyi ile yapılandırın.

Istemci bilgisayarı yapılandırmak için

TLS kimlik doğrulaması istemci bilgisayarı yapılandırmak için <a0></a0>, aşağıdaki adımları izleyin:

1. Adım: bir bilgisayar sertifikası isteme...

  1. ınternet Explorer'ı başlatın ve http:// servername ' ı ziyaret edin / certsrv.
  2. Bir CA'YA bir sertifika, sertifika zinciri veya CRL Yükle ' yi tıklatın.
  3. Bu sertifika yetkilisi tarafından verilen tüm sertifikalara güvenmek için istemci bilgisayarı yapılandırmak için Bu CA sertifikası zincirini yükle ' yi tıklatın.
  4. Sertifikalar sertifika yetkilisi Web sitesinden eklemek isteyip istemediğiniz sorulursa, Evet'i tıklatın.
  5. ınternet Explorer'dan çıkın, sonra aşağıdaki iletiyi alırsınız:
    CA sertifika zinciri başarıyla yüklendi.
Not
  • Bu işlemi gerçekleştirmek için yönetimsel ayrıcalıklara sahip bilgisayarda oturum açmış olmanız gerekmez.
  • Istemci bilgisayarlar, terminal sunucu sertifikasının kök güvendiğinizden emin olmak için CA sertifika zincirini yükleyin. Bu, terminal sunucunun sertifikasını veren CA kök sertifikasını istemci bilgisayarın yerel bilgisayardaki güvenilen kök sertifika yetkilileri sertifika deposunda saklandığını gösterir. Bu, istemci bilgisayarları için terminal sunucusuna bağlandığınızda, sunucu kimlik doğrulaması için kullanılacak TLS gereklidir.
  • Bu CA sertifikası zincirini yükle seçeneği, kök CA'ın sertifikası sertifika deponuza şu anda yoksa, bağımlı sertifika yetkilisine güven oluşturmak için kullanabilirsiniz.

2. Adım: istemci bilgisayarı kimlik doğrulaması yapılandırma

Istemci bilgisayarda kimlik doğrulamasını yapılandırmak için <a0></a0>, aşağıdaki yöntemlerden birini kullanın.
Yöntem 1: Uzak Masaüstü bağlantısı kullanarak göre
  1. Uzak Masaüstü Bağlantısı'nı başlatın.
  2. Seçenekler ' i tıklatın ve sonra da Güvenlik sekmesini tıklatın.

    Not Uzak Masaüstü Bağlantısı Windows Server 2003 SP1 sürümünü yüklerseniz, Güvenlik sekmesi görüntülenir.
  3. Kimlik doğrulama</a0> listesinde, aşağıdaki seçeneklerden birini tıklatın:
    • Kimlik doğrulama yok: Bu varsayılan seçenektir. Bu seçeneği seçerseniz, terminal sunucusuna doğrulanır.
    • Girişimini kimlik doğrulama: Bu seçeneği belirleyin ve TLS ise ve desteklenen doğru yapılandırılmamış, TLS 1.0 terminal sunucusunun kimliğini doğrulamak için kullanılır.

      Girişimini kimlik doğrulaması ' nı tıklatırsanız, aşağıdaki kimlik doğrulama hatalardan biri oluşursa, Terminal Hizmetleri bağlantınızı TLS kimlik doğrulaması olmadan devam etmek seçim yapabilirsiniz:
      • Sunucu sertifikasının süresi doldu.
      • Sunucu sertifikası, güvenilir bir kök sertifika yetkilisi tarafından verilmedi.
      • Istemci bilgisayarın adı sertifikadaki adı eşleşmiyor.
      Diğer kimlik doğrulama hataları, Terminal Hizmetleri bağlantı başarısız olmasına neden.
  4. Kimlik doğrulama gerektir: Bu seçeneği tıklatırsanız, terminal sunucusunun kimliğini doğrulamak için TLS gereklidir. TLS desteklenmiyorsa veya TLS doğru yapılandırılmamışsa, bağlantı girişimi başarısız olur. Bu seçenek yalnızca, istemci bilgisayarlar, Windows Server 2003 SP1 çalıştıran terminal sunucularına bağlanmak için kullanılabilir.
Not Uzak Masaüstü Bağlantısı'nı yapılandırmak için yönetici haklarınızın olması gerekmez. Ayrıca, bu bağlantının yapılandırıldıktan sonra bir Uzak Masaüstü dosyası (.rdp) değişiklikleri kaydedebilirsiniz. Diğer istemci bilgisayarların güvenlik ayarlarını yapılandırmış olduğunuz kullanmak üzere yapılandırmak için <a0></a0>, .rdp dosyasını bilgisayarlara dağıtın.

Bir .rdp dosyası terminal sunucusu bağlantısı için tüm bilgileri içerir. Bu, Güvenlik sekmesinde yapılandırmak, güvenlik ayarlarını içerir. Terminal sunucuya bağlandığınızda kullanmak istediğiniz ayarlara karşılık gelen farklı .rdp dosyaları oluşturarak, belirli bir terminal sunucusuna bağlantılarınızın özelleştirebilirsiniz. Buna ek olarak, .rdp dosyasını Not Defteri gibi herhangi bir metin düzenleyicisini kullanarak değiştirebilirsiniz. Not Defteri'ni kullanarak bir .rdp dosyasını güvenlik ayarlarını değiştirmek için <a0></a0>, aşağıdaki adımları izleyin:
  1. Değiştirmek istediğiniz .rdp dosyasını bulun ve Not Defteri'ni kullanarak açın.
  2. Kimlik doğrulama düzeyi satırı RDP dosyasında bulun.
  3. Kimlik doğrulama düzeyi değeri, aşağıdaki değerlerden birine ayarlayın:
    • 0 Bu değer "Yok kimlik." karşılık gelir.
    • Bu değeri karşılık gelen 1 "kimlik doğrulaması gerektir."
    • 2 Bu değer "Girişimini kimlik." karşılık gelir.
    Örneğin, Uzak Masaüstü bağlantısı kimlik doğrulama gerektirecek biçimde yapılandırmak için <a0></a0>, kimlik doğrulaması düzeyi: i:1 yazın.
  4. Dosyadaki değişiklikleri kaydedin ve Not Defteri'nden çıkın.
Yöntem 2: Kayıt Defteri Düzenleyicisi'ni kullanarak göre
  1. Başlat ' ı tıklatın, Çalıştır ' ı tıklatın, regedit yazın ve Tamam ' ı tıklatın.
  2. Aşağıdaki yöntemlerden birini kullanın:
    • Bilgisayara oturum açan tüm kullanıcılar için kayıt defteri ayarlarını değiştirmek için <a0></a0>, bulun ve aşağıdaki kayıt defteri alt anahtarını bulup tıklatın:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Terminal Server istemcisi
    • Yalnızca şu anda oturum açmış olan kullanıcının kayıt defteri ayarlarını değiştirmek için <a0></a0>, bulun ve aşağıdaki kayıt defteri alt anahtarını bulup tıklatın:
      HKEY_CURRENT_USER\Software\Microsoft\Terminal Server istemcisi
  3. Düzen menüsünden Yeni ' nin üzerine gidin ve DWORD değeri ' ni tıklatın.
  4. Yeni değer # 1 kutusuna AuthenticationLevelOverride yazın ve ENTER tuşuna basın.
  5. AuthenticationLevelOverride ' ı sağ tıklatın ve sonra Değiştir ' i tıklatın.
  6. Değer verisi kutusuna, aşağıdaki değerlerden birini yazın ve Tamam ' ı tıklatın:
    • 0 "Yok doğrulama.", bir kimlik doğrulama düzeyi'ni yapılandırmak için bu değeri yazın...
    • 1 "Kimlik doğrulaması gerektir.", bir kimlik doğrulama düzeyi'ni yapılandırmak için bu değeri yazın...
    • 2 "Girişimini kimlik doğrulaması.", bir kimlik doğrulama düzeyi'ni yapılandırmak için bu değeri yazın...
Bu kimlik doğrulama düzeyleri hakkında ek bilgi için bkz: "Method 1: By using Remote Desktop Connection" bölümü.

Not
  • Kimlik doğrulama düzeyini kayıt defterini kullanarak yapılandırırsanız, istemci bilgisayara oturum açan kullanıcıların kimlik doğrulama ayarlarını değiştiremezsiniz.
  • HKEY_CURRENT_USER\Software\Microsoft\Terminal Server istemcisi kayıt defteri alt anahtarını kullanarak belirlediğiniz kimlik doğrulama düzeyi HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Terminal Server istemcisi kayıt defteri alt anahtarında yapılandırılabilir bir kimlik doğrulama düzeyi'ni geçersiz kılar.

Referanslar

Ilgili konular hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitelerini ziyaret edin:
http://www.microsoft.com/windowsserver2003/technologies/terminalservices/default.mspx (http://www.microsoft.com/windowsserver2003/technologies/terminalservices/default.mspx)

http://technet2.microsoft.com/WindowsServer/en/Library/9d47b6a2-3216-45fc-9bb8-41a7d89e42d11033.mspx (http://technet2.microsoft.com/WindowsServer/en/Library/9d47b6a2-3216-45fc-9bb8-41a7d89e42d11033.mspx)

http://technet2.microsoft.com/windowsserver/en/library/590FCC3E-C54F-48B7-95F2-45EE2255FC111033.mspx (http://technet2.microsoft.com/windowsserver/en/library/590FCC3E-C54F-48B7-95F2-45EE2255FC111033.mspx)

http://technet2.microsoft.com/windowsserver/en/library/32AACFE8-83AF-4676-A45C-75483545A9781033.mspx (http://technet2.microsoft.com/windowsserver/en/library/32AACFE8-83AF-4676-A45C-75483545A9781033.mspx)

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
Anahtar Kelimeler: 
kbmt kbtermserv kbhowtomaster KB895433 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:895433  (http://support.microsoft.com/kb/895433/en-us/ )