这是RDP状态的快照。看起来不错:
当我从远程计算机连接时,出现错误:
"This computer can't connect to the remote computer.
Try connecting again. If the problem continues..."
我已经远程测试了端口3389,它是开放的。我已经用netstat测试过。
TCP 0.0.0.0:3389 hostname:0 LISTENING
- 没有Windows防火墙
- 没有网络防火墙
- 全新的自签名证书
- 机器最近重新启动,在此之前可以工作
- 终端服务正在运行
- 当我检查SSL证书时,它会显示所有详细信息,看起来不错,将于2014年到期
- hklm:\ System \ CurrentControlSet \ Control \ Terminal Server \ fDenyTSConnections为0
- C:\ ProgramData \ Microsoft \ Crypto \ RSA \ MachineKeys管理员拥有所有特权
更新:
现在,我在“管理事件”下的事件日志中找到了这个:
"A fatal error occurred when attempting to access the SSL server credential
private key. The error code returned from the cryptographic module is 0x8009030D.
The internal error state is 10001."
我不确定如何解决以上错误。我也不确定这是我导入的RD证书,尽管我确实知道当我尝试从计算机上进行RDP时会发生这种情况。
更新二:
我尝试使用Powershell生成带有私钥的证书。没运气。这里和这里没有运气的二手技术。每次我在MMC证书管理单元中将证书添加到系统用户的受信任根目录和个人证书时。
更新三:
很烦人
此论坛表明Windows可能在重新引导期间已更新,从而导致在安装远程桌面连接代理角色时出现不可恢复的错误(显然需要生成私钥pfx文件以导入到MMC中)。该错误是2013年6月发布的修补程序KB2821895。这可能会令人畏惧吗?http://support.microsoft.com/kb/2871777
因此,我运行了最新的Windows更新,并尝试安装远程桌面连接代理,以便可以生成pfx文件。没运气。它说没有安装一个或多个父功能-即使安装了Hyper-V等。它没有说要添加什么其他角色...
更新摘要问题!
因此,从理论上讲,这一切都说完了,是否可以让RD连接代理安装(以便生成私钥)解决我的加密错误?