TS: Ошибка при проверки подлинности 0x607
При подключении к терминальным фермам, RemoteApp или подключении по RDP к Windows машинам, иногда можно столкнуться с проблемой: Ошибка при проверке подлинности 0x607 (Authentication Error has Occurred (Code: 0x607)). Эта ошибка говорит о том, что существует проблема с сертификатом, который используется при подключении по протокому RDP. Если подключение выполняется к обычной, рядовой Windows машине, то скорее всего эта проблема связана с доверием к сертификату на этой машине. Если эта ошибка появилась при подключении к терминальной ферме, то проблема с сертификатом, уровнем доверия к нему или используемым именам, может быть на уровне сертификата роли Gateway, Connection Broker или SessionHost. Проблема с доверием к сертификату может быть вызвана следующими причинами:
1. Клиентская машина не доверяет вашему сертификату сервера
Вариант решения: Заменить сертификат на доверенный, либо установить на клиентский компьютер цепочку сертификатов центров сертификации, которые выдали сертификат для терминального сервера (Root CA и intermediate CA )
2. Клиентская машина не может проверить список отозванных сертификатов (certificate revocation list, CRL) выдающего центра сертификации.
Вариант решения: С клиентской машины проверить доступность списка отозванных сертификатов. Если этот список недоступен, обеспечить его доступность, либо перевыпустить сертификат, у которого указан корректный и доступный для клиентской машины адрес CRL.
3. При доступе к терминальному серверу через Gateway, имя или домен сервера указанные в сертификате не соответствует реальному имени или домену сервера с ролью Session Host)
Вариант решения: установить на серверы Session Host сертификат соответствующий имени сервера и его домену.
Для проверки и замены используемого сертификата службы терминалов (Terminal Services), можно воспользоваться статьей: TS: Проверка и ручная замена сертификата службы терминалов
1. Клиентская машина не доверяет вашему сертификату сервера
Вариант решения: Заменить сертификат на доверенный, либо установить на клиентский компьютер цепочку сертификатов центров сертификации, которые выдали сертификат для терминального сервера (Root CA и intermediate CA )
2. Клиентская машина не может проверить список отозванных сертификатов (certificate revocation list, CRL) выдающего центра сертификации.
Вариант решения: С клиентской машины проверить доступность списка отозванных сертификатов. Если этот список недоступен, обеспечить его доступность, либо перевыпустить сертификат, у которого указан корректный и доступный для клиентской машины адрес CRL.
3. При доступе к терминальному серверу через Gateway, имя или домен сервера указанные в сертификате не соответствует реальному имени или домену сервера с ролью Session Host)
Вариант решения: установить на серверы Session Host сертификат соответствующий имени сервера и его домену.
Для проверки и замены используемого сертификата службы терминалов (Terminal Services), можно воспользоваться статьей: TS: Проверка и ручная замена сертификата службы терминалов
Похожие статьи:
03 май 2023, Среда
IIS: Файл конфигурации создан в неправильном формате XML
15 август 2022, Понедельник
TS: Проверка и ручная замена сертификата службы терминалов
25 сентябрь 2018, Вторник
Долгое подключение к серверу по протоколу RDP
23 июль 2018, Понедельник
Cisco VPN Client on Windows 8/8.1
14 май 2018, Понедельник
Zabbix Failed opening required maintenance.inc.php
Комментарии: