Aquí hay una instantánea del estado de RDP. Se ve bien:
Cuando voy a conectarme desde una máquina remota, aparece un error:
"This computer can't connect to the remote computer.
Try connecting again. If the problem continues..."
He probado el puerto 3389 de forma remota, está abierto. Lo he probado con netstat.
TCP 0.0.0.0:3389 hostname:0 LISTENING
- Sin firewall de Windows
- Sin firewall de red
- Nuevo certificado autofirmado
- La máquina se reinició recientemente, funcionó antes de eso
- Terminal Services se está ejecutando
- Cuando inspecciono el certificado SSL, muestra todos los detalles, se ve bien, caduca en 2014
- hklm: \ System \ CurrentControlSet \ Control \ Terminal Server \ fDenyTSConnections es 0
- El administrador de C: \ ProgramData \ Microsoft \ Crypto \ RSA \ MachineKeys tiene todos los privilegios
Actualizar:
Ahora estoy encontrando esto en el registro de eventos en Eventos administrativos:
"A fatal error occurred when attempting to access the SSL server credential
private key. The error code returned from the cryptographic module is 0x8009030D.
The internal error state is 10001."
No estoy seguro de cómo resolver el error anterior. Tampoco estoy seguro de que sea mi certificado RD importado, aunque sé que sucede cuando trato de RDP desde mi máquina.
Actualización II:
Intenté usar powershell para generar certificados con claves privadas. Sin suerte. Técnicas utilizadas aquí y aquí sin suerte. Cada vez que agregué el certificado a raíces confiables y personales para el usuario del sistema en el complemento Certificado MMC.
Actualización III:
Muy molesto
Este foro indica que Windows puede haberse actualizado durante el reinicio, causando un error irrecuperable al instalar el rol de Remote Desktop Connection Broker (aparentemente necesario para generar un archivo pfx de clave privada para importar a MMC). El error es con la revisión de junio de 2013 KB2821895. Esto podría ser remediado con esto? http://support.microsoft.com/kb/2871777
Así que ejecuté la última actualización de Windows e intenté instalar el Remote Desktop Connection Broker para poder generar el archivo pfx. Sin suerte. Dice que una o más funciones principales no están instaladas, aunque Hyper-V, etc. lo están. Y no dice qué otros roles agregar ...
¡Pregunta de resumen de actualización!
Entonces, todo dicho y hecho, teóricamente, ¿hacer que el RD Connection Broker se instale (para generar una clave privada) probablemente resolvería mi error de cifrado?