Archive for 2015
El Terminali Uzak Masaüstü Bağlantı Sorunu Çözümü
Uzak masaüstü lisans aktif edildiğinde El terminalleri
Terminal sunucuya bağlanırken aşağıdaki hata mesajı alınıyor ise;
"because of a security error, the client could not connect to
the remote computer. verify that you are logged on to the network, and then try
connecting again"
Bunun çözümü için aşağıdaki adımları takip ediniz.
Terminal Server üzerinde Regedit’e girelim
Aşağıdaki yola erişelim
HKLM\system\currentcontrolset\control\terminalserver\RCM
Önce bu alanı yedekleyin
Sonra aşağıdaki değerleri silelim
a. Certificate
b. X509 Certificate
c. X509 Certificate
ID
d. X509 Certificate2
Bu işlemi 1 den fazla Terminal var ise tüm Terminal Sunucularında
yapalım
Terminal Server Restart edelim ve kullanmaya başlayalım.
Saygılarımla
Ercan YILDIZDOĞAN
9 Haziran 2015
Gönderen: ercanyd
Etiketler :
because of a security error
,
El Terminal
,
PDA
,
Remote Desktop
,
Uzak Masaüstü Bağlantısı
Mstsc Tarafında Default Port’u Değiştirmek
Microsoft
Terminal Services Client (mstsc.exe) yani Uzak Masaüstü Bağlantısı uygulaması
bildiğiniz gibi 3389 portunu kullanıyor çünkü Remote Desktop Protocol de
default olarak 3389 portunu kullanıyor.
Uzak sistem üzerinde RDP (remote desktop protocol) için dinlenen
portu küçük bir registry ayarı ile değiştirmek mümkün, bunu biliyoruz.
Uzak sistem üzerinde:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\
WinStations\RDP-Tcp\
WinStations\RDP-Tcp\
Anahtarı altında PortNumber değerini örneğin 3390 olarak
düzenliyoruz. Bu listening porttur.
Bu değişikliği genelde sistemlerin güvenliğine yardımcı olmak
amacıyla yaparız çünkü internet ortamına açık olan ve Uzak Masaüstü Bağlantısı
ile eriştiğimiz sunucuların default port kullanması risk teşkil edebilir.
Bu durumda RDP portunu 3390 olarak değiştirdiğimiz sunucuya
bağlanırken mstsc.exe’de de yazdığımız ip adresinin sonuna :3390 ekleriz çünkü bunu yazmazsak
mstsc kendisi için default olan yani 3389 numaralı porttan bağlanmaya çalışır
ve port numaraları eşleşmediği için sunucuya erişemeyiz.
:3390 gibi port bilgisini verdiğimizde ise bu bilgi client tarafında bir çok yerde görülebilir.
- mstsc adres bölümünde ki bunu yukarıda görebiliyorsunuz.
- Connecting sırasında
- Pencere full screen değilken pencere başlığında
Gibi …
Bu bilgi client tarafında olduğu için fazla sorun teşkil etmez ama her zaman yalnız çalışamıyoruz ve bazen bu bilgiyigörmemesi gereken kişiler yanımızda olabiliyor.
Mstsc.exe için default port değiştirme şansımız var mı bilemiyorum, ayrıntılı olarak inceleme fırsatım olmadı ama size daha kullanışlı bir yöntem önereceğim.
192.168.5.250 ip adresli ve 3390 nolu portu dinleyen bir Terminal Server’a bağlanacağımızı düşünelim.
mstsc.exe çalıştırın, bağlantı bilgilerinizi girin ve save as ile kayıt edin. Dikkat edin, bağlanacağımız ip adresinin sonuna :3390 koymuyoruz.
.rdp uzantılı bir dosya oluşacak. Bu dosyayı notepad yada uygun bir editör ile açın.
Aşağıdaki gibi bir içerik göreceksiniz.
Bu bilgiler az önce kayıt ettiğimiz uzak masa üstü bağlantısına ait. Gördüğünüz gibi screen mode, width, height, wall paper, clipboard gibi çeşitli değerler yer alıyor. Bu değelerin tamamı mstsc options bölümünde yaptığımız ayarlardır.
Kırmızı ile çerçeve içine aldığım ise bağlanacağımız sunucunun IP adresi ve gördüğünüz gibi sonunda herhangi bir port bilgisi yok. Bu durumda default port olan 3389 ile bağlanılacak ama biz bunu istemiyoruz.
Biz en alt satıra port bilgisini manuel ekleyeceğiz. Aşağıdaki değeri en alt satıra ekleyelim ve dosyayı kayıt edip kapatalım.
Server port:i:3390
Bu noktadan sonra rdp kısa yoluna tıkladığımız zaman 192.168.5.250 sunucusuna uzak masa üstü bağlantısı yapılacak ve bağlantı 3390 portu üzerinden gerçekleşecek, ama bu bilgi ne connecting sırasında ne de pencere başlıklarında asla görünmeyecek …
En güzel yanı ise farklı portları dinleyen, farklı sunucularınız için ayrı ayrı dosyalar düzenleyebilirsiniz. Eğer mstsc.exe portunu değiştirmiş olsaydık farklı rdp portu dinleyen sunuculara bağlanırken yine :port kullanmak durumunda kalacaktık çünkü yaptığımız değişiklik tüm bağlantıları etkileyecekti.
16 Ocak 2015
Gönderen: ercanyd