我已经启用了Hyper-V和Server Essentialsangular色的Server 2012 R2安装程序。 我正在运行多台机器,我想RDP通过RDP网关。 网关configuration正确,我可以“看到”我的networking上的虚拟机。
我已经在VM上configuration了组策略,以使用名为RemoteDesktopAuthentication的证书模板(从计算机模板复制),该模板使用以下内容作为主题名称设置:

由于这是通过Active Directory发布的,它使用我所有的客户端信任的根CA进行签名,并具有以下(相关)属性
Subject: CN = TEST-VM, CN = Computers, DC = example, DC = com Subject Alternative Name: DNS Name=Test-VM.example.com
我希望这个证书允许我在TEST-VM和TEST-VM.example.com上访问我的虚拟机,但是它只允许我使用TEST-VM.example.com。 我知道它是一个小的化妆品,必须在主机名之后input域名,但有没有办法完成这个任务?
简介: 我可以通过RDP网关使用他们的机器名称和他的完整AD域名来访问我的虚拟机吗?
编辑: Ryan Bolger指出我在正确的方向,当使用网关时使用FQDN,并使用VPN连接,以允许通过机器名称访问
您的问题是,使用自动注册时,模板不允许对主题备用名称(SAN)进行足够的自定义。 在这种情况下,您需要另一个NetBIOS名称(或DNS短名称)checkbox。
你基本上有两个select。 继续使用自动注册并处理必须键入FQDN(无论如何,这是很好的做法)。 或者,您可以手动生成证书并指定您需要的附加SAN字段,例如NetBIOS名称(IP地址等)。