Meilleur auteur de réponses
Authentication par carte a puce ne fonctionne pas au travers de RDS gateway.

Question
-
Bonjour,
J'ai un problème avec mon archi RDS, j'ai un serveur RDS et un serveur RDS gateway. Si je m'authentifie par user/pass pas de souci, ca fonctionne correctement même en ssl.
Je peux également me connecter en direct sur mes serveurs en utilisant ma carte a puce. En revanche je ne peux pas me connecter a travers la passerelle RDS avec ma carte a puce. Je sélectionne mon certificat, entre mon code pin et après la fenêtre d'authentification reviens toujours. Impossible de se connecter.
Le certificat de ma carte a puce est gérer par une PKI tiers correctement inscrit dans le conteneur NTAuth et fonctionnel. J'ai installé divers KB mais en vain.
Mon client est sous windows XP sp3 rdp 6.1.7600, j'ai installé plusieurs KB 396946, KB969084, microsoftfixit50588.msi suite a des posts que j'ai lu ici et la. Par contre j'ai aps réussi a installer le KB976484 qui sevrait pourtant s'appliquer a ma config 2008 R2 SP1, a chaque fois j'ai le message, not applicable.
Voila, j'ai plus d’idée donc j'espère que vous pourrez m'aider.
Cordialement,
- Modifié gregorybel mardi 6 novembre 2012 20:00
- Modifié Dan BajenaruMicrosoft employee mercredi 7 novembre 2012 09:14 mettre en francais
mardi 6 novembre 2012 16:52
Réponses
-
Je ne suis pas un expert pour cela, mais j'ai trouver quelque faq.
A vérifier si le même certificat est installer sur le est bien installer sur ton gateway et de ton serveur root ca.
http://networkdojo.net/2011/09/12/remote-desktop-services-rd-gateway/
Now on your RD Gateway server, check out your Personal Certificate Store, via the Certificates MMC snap-in. (Pictured above.) See how you now show two certificates? That first one is your crummy old good for nothing self-signed certificate that you made earlier. The next one as you can see was issued by your ECA, and should allow every client in your domain to implicitly trust you! Implicit trust is a hard thing to come by, both in life and in Remote Desktop Services.
Now go to RD Gateway Manager on your RD Gateway, either by Administive Tools on your Start Menu or in Server Manager, and right click on your server and go to properties. (Pictured above.) What you want to do is import your new certificate – the one issued by your ECA – for use by your RD Gateway. Instead of the self-signed one.
MCP | MCTS 70-236: Exchange Server 2007, Configuring
Want to follow me ?| Blog: http://www.jabea.net | http://blogs.technet.com/b/wikininjas/
- Proposé comme réponse Dan BajenaruMicrosoft employee vendredi 9 novembre 2012 11:22
- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 12 novembre 2012 12:40
mercredi 7 novembre 2012 14:55
Toutes les réponses
-
Please use the english's forum. There it's the french's section :-) (http://social.technet.microsoft.com/Forums/en-US/winserverTS/threads)
MCP | MCTS 70-236: Exchange Server 2007, Configuring
Want to follow me ?| Blog: http://www.jabea.net | http://blogs.technet.com/b/wikininjas/
mardi 6 novembre 2012 19:27 -
Je ne suis pas un expert pour cela, mais j'ai trouver quelque faq.
A vérifier si le même certificat est installer sur le est bien installer sur ton gateway et de ton serveur root ca.
http://networkdojo.net/2011/09/12/remote-desktop-services-rd-gateway/
Now on your RD Gateway server, check out your Personal Certificate Store, via the Certificates MMC snap-in. (Pictured above.) See how you now show two certificates? That first one is your crummy old good for nothing self-signed certificate that you made earlier. The next one as you can see was issued by your ECA, and should allow every client in your domain to implicitly trust you! Implicit trust is a hard thing to come by, both in life and in Remote Desktop Services.
Now go to RD Gateway Manager on your RD Gateway, either by Administive Tools on your Start Menu or in Server Manager, and right click on your server and go to properties. (Pictured above.) What you want to do is import your new certificate – the one issued by your ECA – for use by your RD Gateway. Instead of the self-signed one.
MCP | MCTS 70-236: Exchange Server 2007, Configuring
Want to follow me ?| Blog: http://www.jabea.net | http://blogs.technet.com/b/wikininjas/
- Proposé comme réponse Dan BajenaruMicrosoft employee vendredi 9 novembre 2012 11:22
- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 12 novembre 2012 12:40
mercredi 7 novembre 2012 14:55 -
Bonjour,
Comment avez-vous avancé concernant votre souci?
Cordialement,
Dan
Dan BAJENARU, MSFT Votez! Appel à la contribution
Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.vendredi 9 novembre 2012 11:22 -
Bonjour,
Merci pour vos réponses, pour le moment je n'ai pas d'amélioration. J'ai regardé les liens et mes certificats sont déjà publier dans le conteneur NTAuth. C'est un prérequis pour le fonctionnement de l'authentification forte avec smart card qui fonctionne correctement en dehors du passage par la gateway.
Le pire c'est que si je passe par ma gateway par mot de passe, ca fonctionne, si je verouille ma session sur mon serveur RDS (donc via la gateway), que j'entre ma carte ca passe.
C'est donc vraiment l'authentification par carte a puce sur la getway qui ne fonctionne pas. Après c'est vrai que c'est une autorité tiers party qui valide mon certificat, peut être que c'est incompatible. En tous cas, je suis prêt a tester toute vos solutions....
Bon week end.
Cordialement,
vendredi 9 novembre 2012 15:48