Guten Tag,
ich habe in meiner Test-Umgebung 4 Windows Server 2016. Einer davon ist der Domaincontroller mit DNS und CA. Ein weiterer ist ein Server mit Windows Admin Center(WAC). Die anderern einfach als Testobjekte.
Ich möchte die Server mit WAC nur über HTTPS verwalten.
1.Ich habe auf der CA eine SSLZertifikatsvorlage(Create from AD:Common Name und alternativ DNS) für WinRM erstellt und über GPO wird diese verteilt(Auto Enrollment).
2. Ich habe über GPO den WinRM dienst autostart, WinRM Verwaltung zulassen aktivieren, WinRM unverschlüsselt deaktiviert, Windows Remoteshell aktiviert.
3. Firewallregeln lokal für WinRM tcp5986 eingehend zugelassen. Test-Netconnection success.
Leider bekomme ich seit heute folgende Fehlermeldung, wenn ich mich in meinem WAC auf einen der Server verbinden möchte. Es hatte am Montag aber mal funktioniert... Seitdem hat sich an der Konfiguration nichts mehr geändert.
Beim Verbinden mit dem Remoteserver "test-server2.psstest.local" ist folgender Fehler aufgetreten: Das Serverzertifikat auf dem Zielcomputer (test-server2.psstest.local:5986) enthält die folgenden Fehler: Es konnte nicht überprüft werden, ob das SSL-Zertifikat gesperrt ist. Der zum Überprüfen der Sperren verwendete Server ist möglicherweise nicht erreichbar. Weitere Informationen finden Sie im Hilfethema "about_Remote_Troubleshooting".
Hat jemand eine Idee? Muss das WAC vielleicht über RPC z.B. mit der CA kommunizieren?