PDA

Показать полную графическую версию : Смена пароля пользователя на ТК


kaaron
18-02-2015, 14:35
Добрый день! У меня такая проблема!
Есть два терминальных сервера и один сервер сессион брокер на 2008R2 состоящих в ферме. Также настроена балансировка сетевой нагрузки.

Виртуальное имя фермы termv01.
Проблема первая: При подключении к termv01 пользователь хватается за какой нить сервер вводит логин и пароль после чего насколько я понял сервак идет к session broker и тот его перекидывает на новый сервер и опять пользователю приходится вводить логин и пароль.
Первую проблему насколько я понял решить не получится т.к. это особенность терминальных серверов 2008 если я ошибаюсь исправьте меня пож. Проблему двойного ввода пароля временно решил настройкой тонкого клиента на аунтентификация пользователя не на сервере а на ТК. При подключении к серверу пользователь вводит пароль на самом ТК а не в ОС. Из этого вытекает проблема №2

Если у пользователя заканчивается пароль ему выдает сообщение для смены пароль нажмите сменить пароль он его нажимает но ТК не дает сменить пароль т.к выдает промпт на аунтентификацию пользователя.

Подскажите как решить данные проблемы.

ko4evneg
18-02-2015, 17:31
Сертификат какой у вас стоит? Для работы SSO, вам нужен сертификат с именем фермы и именами всех серваков фермы. Ставите его на все компьютеры, и в настройках RDP-TCP. В этих же настройках необходимо убрать галку: http://2.bp.blogspot.com/-Ew2me1HBwPo/T3S9YwkGOqI/AAAAAAAAATM/dFEogXFvyk0/s1600/Capture.PNG

kaaron
18-02-2015, 17:51
сертификата у меня специального нет. Стоит тот который по умолчанию самоподписанный. Сертификат нада поставить на сервера или на клиентов.
Просто у нас например 100 тонких это нада на них все вручную поставить сертификат?

Если будет сертификат решится я так понял первая проблема да?

ko4evneg
18-02-2015, 18:10
Если будет сертификат решится я так понял первая проблема да? »
Сертификат нужен для работы SSO, которое как раз решает проблему нескольких вводов пароля. Ставится он на сервера. Если вы не очень знакомы с сертификатами, лучше не пытайтесь ставить - может повлиять на возможность пользователей подключаться в принципе.

kaaron
19-02-2015, 15:13
Подскажите пож если ли какая нить инструкция как выписать сертификат в корневом центре сертификации. У нас человек который этим занимается недоступен а задача остается не решенной

Как сделать запрос на выпуск такого сертификата




© OSzone.net 2001-2012