Evden harici bir RDS TSG sunucusuna bağlanılamıyor


9

Çalışanların evden bir RDS masaüstüne bağlanabilmeleri için bir RDS (Uzak Masaüstü Sunucusu) TSG (Terminal Hizmetleri Ağ Geçidi) sunucumuz var.

Bu, aşağıdaki ayarlarla Windows 7 kullanan ev bilgisayarlarında iyi çalışır:

                        Genel Ayarlar

                        Bağlantı Ayarları

Ancak, bazı kullanıcılar evde Linux var ve freerdp 1.2.0 kullanmaya çalışıyorlar.

Ben aşağıdaki komutu kullanarak dahili şirket LAN bağlı bir dizüstü bilgisayarda test ettik ve iyi çalışıyor:

$ xfreerdp /f /rfx /cert-ignore /v:farm.company.com /d:company.com /u:administrator /p:

Ancak, bu komutu şirket LAN bağlantısı, yani bir ev bağlantısı kullanmayan bir dizüstü bilgisayarda kullanmaya çalışırsam, şunu elde ederim:

freerdp_set_last_error 0x2000C
Error: protocol security negotiation or connection failure

Şimdi freerdp 1.2.0'daki bazı yeni TSG komutlarını aşağıdaki gibi kullanmaya çalışıyorum , ama bu da işe yaramıyor.

TSG ile ilgili sadece 4 komutu görebiliyorum:

/g:<gateway>[:port] Gateway Hostname
/gu:[<domain>&#93;<user> or <user>[@<domain>] Gateway username
/gp:<password> Gateway password
/gd:<domain> Gateway domain

Sadece /gözel senaryomda kullanmam gereken bir yerde okudum, yanlış okumuş olabilirim.

Yani denediğimde:

$ xfreerdp /f /rfx /cert-ignore /v:farm.company.com /d:company.com /g:rds.company.com /u:administrator /p:

Bu bana verecek:

Could not open SAM file!
Could not open SAM file!
Could not open SAM file!
Could not open SAM file!
rts_connect: error! Status Code: 401
HTTP/1.1 401 Unauthorized
Content-Type: text/plain
Server: Microsoft-IIS/7.5
WWW-Authenticate: Negotiate
WWW-Authenticate: NTLM
WWW-Authenticate: Basic realm="rds.company"
X-Powered-By: ASP.NET
Date: Wed, 02 Jul 2014 12:36:41 GMT
Content-Length: 13

Orijinal komut göz önüne alındığında:

$ xfreerdp /f /rfx /cert-ignore /v:farm.company.com /d:company.com /u:administrator /p:

Bu, şirket LAN içindeki ağa bağlı bir Linux dizüstü bilgisayarda çalışır.

Neden evde internete bağlı olan aynı Linux dizüstü bilgisayarda benzer bir komutu (ekstra TSG parametreleriyle) kullanamıyorum?

Yeni TSG anahtarlarını doğru şekilde kullanmıyor muyum?


VPN şirket LAN'ına ne zaman girecek? O zaman işe yarıyor mu?
sparticvs

@sparticvs, maalesef bunu test etmek için bir VPN bağlantısı kurma konumunda değilim.
oshirowanen

Yanıtlar:


4

Yazdığınız komutun düzeninin doğru olduğundan emin olmanız gerekir. Eğer bir şey berbat ya da yanlış yerde varsa o zaman ne denerseniz deneyin bir hata olacak.

çalıştırmayı denediğin komut $ xfreerdp /f /rfx /cert-ignore /v:farm.company.com /d:company.com /g:rds.company.com /u:administrator /p:

komutu şöyle yazmanız gerekir- xfreerdp /cert-ignore /v:WORKSTATION /d:DOMAIN /u:USERNAME /p:PASSWORD /g:GATEWAY

Şimdi RD ağ geçidi terminal sunucusu için aynı hesabı kullanmıyorsanız, bunu çalıştırmanız gerekecektir xfreerdp /v:WORKSTATION /d:DOMAIN /u:USERNAME /p:PASSWORD /g:GATEWAY /gd:GATEWAYDOMAIN /gu:GATEWAYUSERNAME /gp:GATEWAYPASSWORD. Bunun gerekmesinin nedeni, bağlanan kullanıcının yetkili ağ hesabı olarak rd ağ geçidine kaydedilmemiş olması durumunda, bu kullanıcıyı bağlamayı reddedecektir. Böylece, bağlantıya erişmek için tüm haklara sahip olan ağ geçidinin ana kullanıcısı onları bağlamaya zorlayabilecek ve tam bağlantı kurmalıdır. Bu bir tür kuvvet bağlantısına izin verir

Ayrıca, şirkette kullandığınız yönlendiricinizin ofis dışından uzak bağlantılardan erişebilecek şekilde yapılandırıldığından emin olun. Bu, hiçbir zaman kurulmamış veya yanlış yapılandırılmamışsa bağlantı arızalarına da neden olacaktır.


Ben / p: sonunda ihtiyacım olduğunu düşünüyorum, bu yüzden kullanıcı enter tuşuna bastığınızda, kullanıcı parola istenir. Sonunda / p: yoksa, geçmişte kalan ve bir güvenlik riski olan komut dizesine parolayı girmeleri gerekir. Ayrıca, ekran görüntülerine bakarsanız, [uzak bilgisayar için benim rd ağ geçidi kimlik bilgilerimi kullan] seçeneğinin işaretlendiğini fark edeceksiniz, bu nedenle hem kullanıcı hem de ağ geçidi için aynı kimlik bilgilerinin kullanıldığını göreceksiniz.
oshirowanen

Bunu fark ettim. Ama bu windows 7 makineleriniz için. bu nedenle linux makinelerinizde ağ geçidinin oturum açma komutundaki bilgilere sahip olmanız gerekebilir. Ama sonunda / p sizin için çalışıyorsa, bu şekilde kullanın. Sadece işim için uzaktan bağlanırken kullandığım inforamtion'u veriyorum ve ofis dışında uzak bağlantılarla linux makineleri kullanıyoruz.
bgrif

Teşekkürler, şimdi sadece terminal geçmişinde kalmak için şifreyi nasıl alamayacağımı anlamaya ihtiyacım var.
oshirowanen

0

Ekleyene kadar dizüstü bilgisayarımla bir kvm ana bilgisayarındaki bir kvm konağına bağlanma hatası vardı /sec:rdp

/usr/local/bin/xfreerdp /f /rfx /cert-ignore /v:myhostip /u:mywindowsuser /p:mypassword /sec:rdp
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.