未joinAD域(即工作组模式)时RDG RPC 401失败

Windows Server 2008R1的一个vanilla Workgroup安装,并遵循许多可用的指南:

http://technet.microsoft.com/en-us/library/dd983949(v=ws.10).aspx

  1. 完整计算机名称设置为TSGSERVER.local ,Workgroup WORKGROUP
  2. 远程桌面服务远程桌面网关添加angular色。
  3. 创build自签名证书。
  4. 完成安装。
  5. Local Computer/Personal/Certificates通过MMC导出Local Computer/Personal/Certificates
  6. 通过MMC导入证书到Local Computer/Trusted Root Certification Authorities
  7. 在命令行上用rpcping进行testing:
     rpcping -v 3
             -e 3388
             -t ncacn_http
             -s localhost
             -o RpcProxy = TSGSERVER.local
             -P“Administrator,WORKGROUP,Password1”
             -H NTLM -u NTLM
             - 连接
             -F ssl
             -B msstd:TSGSERVER.local
             -E
             -R无

取自http://technet.microsoft.com/zh-CN/library/cc772486(v=ws.10).aspx的参数

而RPC失败:

 RPCPing v6.0。 版权所有(C)Microsoft Corporation,2002-2006
 由于您指定了RPC / HTTP代理仅回显选项(-E),即端点
 /你指定的接口将被忽略,因为没有调用将到达RPC / HTT
 P服务器
  RPCPing集活动ID:{0c934a78-201c-40a3-82e8-9700bd928be6}
 使用Echo请求数据包RPCPing代理服务器tsgserver.local
 将自动login策略设置为高
 发送ping到服务器
 收到服务器的响应:401
 使用服务器提供的身份validationscheme:2
 将自动login策略设置为高
 发送ping到服务器
 收到服务器的响应:401
 客户端没有权限对RPC代理进行ping操作
  Ping失败

IIS日志文件具有相似的信息:

 #软件:Microsoft Internet信息服务7.5
 #版本:1.0
 #date:2013-08-28 18:01:02
 #Fields:date time s-ip cs-method cs -uri-stem cs -uri-query s-port cs-username c-ip cs(User-Agent)sc-status sc-substatus sc-win32-status time-taken
 2013-08-28 18:01:02 192.168.1.1 RPC_IN_DATA /Rpc/rpcproxy.dll  -  443  -  192.168.1.1 MSRPC 401 2 5 514
 2013-08-28 18:01:02 192.168.1.1 RPC_IN_DATA /Rpc/rpcproxy.dll  -  443  -  192.168.1.1 MSRPC 401 2 5 0

我错过了哪些步骤?

没有安装作为一个CA自然得到一个证书错误:

 RPCPing v6.0。 版权所有(C)Microsoft Corporation,2002-2006
 由于您指定了RPC / HTTP代理仅回显选项(-E),即端点
 /你指定的接口将被忽略,因为没有调用将到达RPC / HTT
 P服务器
  RPCPing集活动ID:{b8fc4006-a3e8-4b9f-aa18-e1b951c7fe9a}
  RPCPing代理服务器TSGSERVER.local与回声请求数据包
 将自动login策略设置为高
 发送ping到服务器
 错误12175:发生安全错误
 在WinHttpSendRequest中返回
  Ping失败

这在KB 831051中有logging :

PRC Ping实用程序testing可能失败,因为证书不受信任或者因为它不信任证书和根权限。 来自RPC代理服务器的服务器证书主题不符合由-B指定的主题。