Details zum Ereignis mit ID 1063 der Quelle Microsoft-Windows-TerminalServices-RemoteConnectionManager

Source de l'événement :Gestionnaire de connexions à distance Microsoft Windows Terminal Services
ID de l'événement :1063 (0xC0000427)
Journal des événements :Système
Type d'événement :Information
Texte de l'événement (en anglais) :A new template-based certificate to be used by the RD Session Host server for Transport Layer Security (TLS) 1.0\Secure Sockets Layer (SSL) authentication and encryption has been installed. The name for this certificate is %1. The SHA1 hash of the certificate is provided in the event data.
Texte de l'événement (en allemand) :Es wurde ein neues vorlagenbasierten Zertifikat installiert, das vom Remotedesktop-Sitzungshostserver für die Authentifizierung und Verschlüsselung mithilfe von Transport Layer Security (TLS) 1.0\Secure Sockets Layer (SSL) verwendet werden soll. Der Name dieses Zertifikats lautet „%1“. Der SHA1-Hashwert des Zertifikats wird in den Ereignisdaten bereitgestellt.

Exemple d'événements

A new template-based certificate to be used by the RD Session Host server for Transport Layer Security (TLS) 1.0\Secure Sockets Layer (SSL) authentication and encryption has been installed. The name for this certificate is DC01.intra.adcslabor.de. The SHA1 hash of the certificate is provided in the event data.

Description

Connaissez-vous TameMyCerts? TameMyCerts est un add-on pour l'autorité de certification Microsoft (Active Directory Certificate Services). Il étend la fonction de l'autorité de certification et permet de Application de la réglementationIl s'agit d'un logiciel de gestion des certificats qui permet d'automatiser l'émission de certificats en toute sécurité. TameMyCerts est unique dans l'écosystème Microsoft, a déjà fait ses preuves dans d'innombrables entreprises du monde entier et est disponible sous une licence libre. Il peut téléchargé via GitHub et être utilisé gratuitement. Une maintenance professionnelle est également proposée.

Tritt auf, wenn der Remotedesktop-Sitzungshost ein durch Gruppenrichtlinie konfiguriertes Zertifikat beantragt und installiert hat. Bei Zertifikaterneuerung tritt dies ca. zwei Tage vor Ablauf des vorigen Zertifikates auf.

Es ist vorzuziehen, die Zertifikatbeantragung für Remotedesktop-Zertifikate via Autoenrollment vorzunehmen. Siehe Artikel „Configurer un modèle de certificat pour les certificats Remote Desktop (RDP)„ .

Évaluation de la sécurité

L'approche de la sécurité est axée sur les trois dimensions de la confidentialité (Confidentiality), de l'intégrité (Integrity) et de la disponibilité (Availability).

Aucune description n'a encore été rédigée à ce sujet.

Liens complémentaires :

fr_FRFrançais