Aqui está um instantâneo do status do RDP. Parece bom:
Quando vou me conectar de uma máquina remota, recebo um erro:
"This computer can't connect to the remote computer.
Try connecting again. If the problem continues..."
Testei a porta 3389 remotamente, está aberta. Eu testei com netstat.
TCP 0.0.0.0:3389 hostname:0 LISTENING
- Nenhum firewall do Windows
- Sem firewall de rede
- Certificado autoassinado novinho em folha
- A máquina foi reiniciada recentemente, funcionou antes disso
- Serviços de terminal está sendo executado
- Quando inspeciono o certificado SSL, ele mostra todos os detalhes, parece bom, expira em 2014
- hklm: \ System \ CurrentControlSet \ Control \ Terminal Server \ fDenyTSConnections é 0
- O administrador de C: \ ProgramData \ Microsoft \ Crypto \ RSA \ MachineKeys possui todos os privilégios
Atualizar:
Agora estou encontrando isso no log de eventos em Eventos administrativos:
"A fatal error occurred when attempting to access the SSL server credential
private key. The error code returned from the cryptographic module is 0x8009030D.
The internal error state is 10001."
Não sei como resolver o erro acima. Também não tenho certeza de que é meu certificado RD importado, embora eu saiba que isso acontece quando tento fazer o RDP da minha máquina.
Atualização II:
Eu tentei usar o PowerShell para gerar certs com chaves privadas. Sem sorte Técnicas usadas aqui e aqui sem sorte. Cada vez que adicionei o certificado a raízes e pessoais confiáveis para o usuário do sistema no snap-in Certificado MMC.
Atualização III:
Tão irritante
Este fórum indica que o Windows pode ter sido atualizado durante a reinicialização, causando um erro irrecuperável na instalação da função do Agente de Conexão de Área de Trabalho Remota (aparentemente necessário para gerar um arquivo pfx de chave privada a ser importado para o MMC). O bug está com o hotfix KB2821895 de junho de 2013. Isso pode ser remediado com isso? http://support.microsoft.com/kb/2871777
Por isso, executei a atualização mais recente do Windows e tentei instalar o Remote Desktop Connection Broker para que eu possa gerar o arquivo pfx. Sem sorte Ele diz que um ou mais recursos pai não estão instalados - mesmo que o Hyper-V etc. E não diz que outros papéis adicionar ...
Resumo da atualização Pergunta!
Então, tudo dito e feito, teoricamente, obter o RD Connection Broker para instalar (a fim de gerar uma chave privada) provavelmente resolveria meu erro de criptografia?