我有一个远程服务器,我只能通过RDP访问。 它使用来自godaddy的适当的RDP证书,而不是一个自签名的证书。 服务器是2008R2,我相信是设置为需要networking级别authentication的默认设置。 不幸的是,这台服务器上没有任何pipe理function或IPKVM。
由于心跳加速,我吊销了所有的证书并重新发行。 不幸的是,我显然错过了为这个新证书设置RDP。 现在我得到“这个证书已经被撤销,并且不安全”,并且“由于证书错误的严重性,你可能不能继续”。
我知道证书被撤销。 这就是为什么我试图去解决它! 但是,我不能代替证书,直到我可以远程进入。而且我不能远程进入,直到我更换证书。
我唯一的select是在那里开车并从控制台login,还是有办法暂时忽略证书错误?

由于pipe理单元在远程计算机上工作,因此可以使用mmc来完成所需的工作。 请参阅: http : //technet.microsoft.com/en-us/library/cc731617.aspx 。 需要注意的是,您需要使用另一个Windows Server计算机才能使用此pipe理单元,如果防火墙阻止了很多事情,则在networking上工作是有问题的。
谨慎使用(按照Microsoft):有一个registry项可以input,所以这将消失:HKEY_LOCAL_MACHINE – Software – Microsoft – Terminal Server Client添加一个名为AuthenticationLevelOverride的新DWORD并将其值设置为0。
AuthLevelOverride
您也可以通过GPO推送:打开组策略pipe理,创build或编辑组策略对象在计算机configuration – 首选项 – Windows设置 – registry右键单击并创build一个新的registry项目:
行动:创build Hive:HKEY_LOCAL_MACHINE 关键path:SOFTWARE \ Microsoft \ Terminal Server Client 值名称:AuthenticationLevelOverride 值types:REG_DWORD 数值数据:00000000 hex
注册
NathanC从另一台电脑上使用mmc的build议工作完美。
如果您不能以这种方式访问它,另一种方法是使用不validation证书的程序。 显然微软的RD客户端是一个这样的程序。
据我所知,NLA与服务器authentication是相反的。 NLA是连接用户的用户authentication。 见Technet
服务器authentication由客户端处理。
在RDP中,转到“ Advanced并将Server authentication更改为"Warn me"
