Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » RDP on mobile device
проблемы сертификации

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

ipkib

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Используем мы мобильные RF barcode scanners, внутри Windows
типа вот таких
https://www.zebra.com/us/en/products/mobile-computers/handheld/mc9200.html
 
 
 Все что им надо - это просто RDP client и подключение к нашему внутреннему серваку.
и все было нормально пока были старые сканеры на базе MS CE 5.0
новые же пришли с MS Embedded v.7
 
новый RDP client при попытке соединения выдает "The authentication certificate received on the remote computer has expired or is not valid"
 
прикол в том, что я знаю почему он это делает - после хард ресета он сбрасывает дату на 01.01.2012.
Если дату выставить правильно, то все работает.
Старый девайс тоже сбрасывал дату, но старый клиент коннектился наплевав на всякие сертификаты
 
отсюда вопрос, что бы там поправить в реестре, что б этот RDP клиент коннектился древним способом?

Всего записей: 11 | Зарегистр. 19-08-2015 | Отправлено: 22:20 19-08-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipkib
Цитата:
Всего записей: 1 | Зарегистр. 19-08-2015
Да откуда же вы такие беретесь, скороспелые и ленивые?
1. В разделе есть спецтема по  RDP, твой вопрос на отдельную тему никак не тянет.
2. Тупо выставить нормальную дату на девайсе влом?
3. Ругань идет с клиента, при чем здесь настройки сервера?
4. Подумать головой перед тем как писать не судьба?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 00:13 20-08-2015
ipkib

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а причем тут сервер. Вопрос как раз о том, что поправить в клиенте.
Выставлять дату вручную на клиентском девайсе - не решение. Ибо ресет девайса обычно делается конечным пользователем и ему не обяснишь как это сделать, и главное ему даже нефиг лазить в настройки девайса.

Всего записей: 11 | Зарегистр. 19-08-2015 | Отправлено: 16:39 20-08-2015
reenoip



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вопрос как раз о том, что поправить в клиенте.  

 

Цитата:
старые сканеры на базе MS CE 5.0
новые же пришли с MS Embedded v.7

 
ipkib, сам догадаешься?

Всего записей: 1768 | Зарегистр. 10-03-2006 | Отправлено: 17:12 20-08-2015
ipkib

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да что тут за манера язвить не по делу?
 
я задал абсолютно конкретный вопрос.
Как обяснить новому клиенту, что б не использовал заумные системы авторизации, а коннектился так же как это делал старый клиент.

Всего записей: 11 | Зарегистр. 19-08-2015 | Отправлено: 17:22 20-08-2015
reenoip



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipkib, ок, вот тебе ответ: учи своих пользователей устанавливать время после сброса (а зачем они вообще постоянно их сбрасывают, кстати?) устройства, либо меняй новые устройства на старые. Хотя, чем тут спорить, давно бы уже пошаговую иллюстрированную памятку на А4 набросал/распечатал/отксерил и в комплекте с каждым устройством раздавал по умолчанию, если явление носит массовый характер.

Всего записей: 1768 | Зарегистр. 10-03-2006 | Отправлено: 17:43 20-08-2015
ipkib

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ.  
 
Эти пользователи - мексиканские грузчики.
Им больше 2х кнопок за 1 раз нелься показывать - будет ступор.
именно по этому при старте девайся врубается програмный локер, который стартует RDP клиет и запрещает все остальное.
Все что юзер может сделать - это ввести свои пароль и попасть на сервер в такую же совершенно элементарную систему и идти грузить.
 
Но очень часто во времена пересменки, при замене батарейки..если это делать очень медленно, девайс уходит в ступор, и вытащить его оттуда может только хард ресет.
 
 

Всего записей: 11 | Зарегистр. 19-08-2015 | Отправлено: 18:08 20-08-2015
reenoip



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipkib, а что, разве обычного резета (не хард) у устройства на базе Windows нет? Модель озвучь, если не трудно.
 
Добавлено:
Русский админ против мексиканских грузчиков - это что-то новенькое, а, vlary?
 
 
ipkib, смотри тогда на стороне сервера - ослабляй входной порог для подключающихся извне. Выбора у тебя всё равно нет (но учти, что за такой совет я сам себе с правой дал бы с большим удовольствием).

Всего записей: 1768 | Зарегистр. 10-03-2006 | Отправлено: 18:30 20-08-2015
ipkib

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
модель в первом посте.
обычный теплый рестарт есть. но он делается из стартового меню.
которое у них заблокировано.
они умеют делать только 1 операцию  - вынуть батарею, зажать курок , давить на любые кнопки, пока не могрнет лампочка, вернуть батарею.
девайс рестартует и снова за работу.
 
навскидку я вижу всего 2 решения.  
1) обяснить RDP клиенту что использовал старую систему авторизации
2) что-то колхозить на тему автоматического выставления правильной даты после ресета. Но тут еще больше сложностей. Вся эта система не имеет доступа к инету.

Всего записей: 11 | Зарегистр. 19-08-2015 | Отправлено: 18:36 20-08-2015
reenoip



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipkib, ты прошивать пробовал? Может, всё-таки уйдёт проблема?

Всего записей: 1768 | Зарегистр. 10-03-2006 | Отправлено: 18:45 20-08-2015
ipkib

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ipkib, смотри тогда на стороне сервера - ослабляй входной порог для подключающихся извне. Выбора у тебя всё равно нет (но учти, что за такой совет я сам себе с правой дал бы с большим удовольствием).

 
сервер не хотелось бы трогать.  Он же прекрасно работает со старым клиентом.
те девайсы ведь тоже сбрасывают время при ресете, но их старому RDP клиенту это не мешает подключаться.
Это явно какие-то новые заморочки безопасности в новом клиенте.
И я не поверю, что в этом клиенте не осталось совместимости со старыми версиями..этож MS ))
надо просто найти волшебную строчку в регистре и отучить этого клиента быть излишне безопасным

Всего записей: 11 | Зарегистр. 19-08-2015 | Отправлено: 18:48 20-08-2015
reenoip



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообще в инструкции написано так:
 

Цитата:
The Power button is also used to reset the MC92N0-G by performing a warm or cold boot.
On Windows CE devices:
• Warm Boot - Resets the MC92N0-G.
• Cold Boot - Resets the MC92N0-G, removes all added applications not stored in the Application folder and
restores all factory default settings.
•On Windows Embedded Handheld devices:
• Warm Boot - Resets the MC92N0-G. Operating system and all applications are restarted. File storage is
preserved.
• Cold Boot - Resets the MC92N0-G. Operating system and all applications are restarted. File storage is
preserved. Normally only used when a warm boot does not initiate.

 
+
 

Цитата:
Resetting the MC92N0-G
Windows CE Devices
There are two reset functions, warm boot and cold boot. A warm boot restarts the MC92N0-G by closing all running programs.
 
A cold boot also restarts the MC92N0-G, but erases all stored records and entries in RAM. Data saved in flash memory or a memory card is not lost. In addition it returns formats, preferences and other settings to the factory default settings.
 
Perform a warm boot first. This restarts the MC92N0-G and saves all stored records and entries. If the MC92N0-G still does not respond, perform a cold boot.
 
Performing a Warm Boot
Hold down the Power button for approximately five seconds. As soon as the MC92N0-G starts to perform a warm boot release the Power button.
 
Performing a Cold Boot
A cold boot restarts the MC92N0-G and erases all user stored records and entries that are not saved in flash memory (Application and Platform folders) or a memory card. Never perform a cold boot unless a warm boot does not solve the problem.

 
Странно, что он у тебя виснет.
 
Добавлено:

Цитата:
надо просто найти волшебную строчку в регистре и отучить этого клиента быть излишне безопасным

И что тебе даст это, если после хардрезета строчка в регистре всё равно вернётся в исходное состояние, убив тем самым все твои старания?

Всего записей: 1768 | Зарегистр. 10-03-2006 | Отправлено: 18:51 20-08-2015
ipkib

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ipkib, ты прошивать пробовал? Может, всё-таки уйдёт проблема?

 
интересный вариант.  попробую, хотя там в апдейтах не вижу ничего на тему RDP клиента.
 
 
а вот интересно можно ли в новый девайс установить старый RDP клиент?
или вообще какой-нибудь сторонний RDP клиент с кучей нормальных настроек..
пошел в гуглю ))

Всего записей: 11 | Зарегистр. 19-08-2015 | Отправлено: 19:00 20-08-2015
reenoip



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
можно ли в новый девайс установить старый RDP клиент?

ipkib, а разве после хардрезета у тебя, кроме сброса времени, приложения на устройстве не удалятся? o_O

Всего записей: 1768 | Зарегистр. 10-03-2006 | Отправлено: 19:02 20-08-2015 | Исправлено: reenoip, 19:04 20-08-2015
ipkib

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И что тебе даст это, если после хардрезета строчка в регистре всё равно вернётся в исходное состояние, убив тем самым все твои старания?  

 
у этих девайсов если в корневой каталог положить .reg файлик - он автоматом будет выполнен при старте.
 
 
приложения не удаляются. Сбрасываются только системные настройки.
Большинство этих настроек (типа сеть, имя устройства, и прочее) возвращает на место тот самый програмный локер

Всего записей: 11 | Зарегистр. 19-08-2015 | Отправлено: 19:10 20-08-2015
reenoip



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipkib, тогда бери старое и новое устройство, устанавливай на оба подобие regedit'а, и сравнивай соответствующие кусты реестра в лоб.
 
Добавлено:
ipkib, смотри, что я нашёл.
 
Добавлено:
И ещё подумал: ежели выхода в интернет нет, но сеть ты каким-то магическим образом настраиваешь (ведь как-то же ты до RDP-сервера их пинаешь, так?) - настрой у себя свой личный NTP и натравливай все устройства на него при каждом их старте. Вот таким макаром у тебя и будет на устройствах нужное тебе время.

Всего записей: 1768 | Зарегистр. 10-03-2006 | Отправлено: 19:22 20-08-2015 | Исправлено: reenoip, 19:41 20-08-2015
ipkib

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ipkib, смотри, что я нашёл.

 
жалко, не помогло, у меня все-таки немного другая ошибка вылезает
 

Цитата:
ipkib, тогда бери старое и новое устройство, устанавливай на оба подобие regedit'а, и сравнивай соответствующие кусты реестра в лоб.  

 
вариант. счас посажу молодого на это нудное занятие
 
 
 
 
 
Добавлено:

Цитата:
И ещё подумал: ежели выхода в интернет нет, но сеть ты каким-то магическим образом настраиваешь (ведь как-то же ты до RDP-сервера их пинаешь, так?) - настрой у себя свой личный NTP и натравливай все устройства на него при каждом их старте.

 
 
а вот тут совсем интересно..тут надо подумать.
сеть WiFi цоннектится автоматом при старте.  Но эта VLAN имеет доступ только на 1 внутренний сервер у которого нет доступа к инету.  
Собственный NTP есть, он на одном из DC
  Сейчас эти девайсы болтаются в своей workgroup.
В домен их засовывать не хочется, а то они бы автоматом это время получили, как и все остальные компы.
 
т.е надо или виндам рассказать как им получить это время "вручную"  или сторонюю программульку ..
 
 
 
спасибо всем за идеи.  
Пошел пробовать

Всего записей: 11 | Зарегистр. 19-08-2015 | Отправлено: 19:37 20-08-2015
reenoip



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну, и? Есть прогресс?

Всего записей: 1768 | Зарегистр. 10-03-2006 | Отправлено: 00:47 01-09-2015
ipkib

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну, и? Есть прогресс?

 
Да, удалось найти инструкцию как написать .reg файлик для авто синхронизации часов на девайсе с внутренним NTP сервером.
он запускается при старте, а RDP сессия с небольшой задержкой в пару секунд.
Усе заработало.

Всего записей: 11 | Зарегистр. 19-08-2015 | Отправлено: 17:41 03-09-2015 | Исправлено: ipkib, 17:43 03-09-2015
reenoip



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ишь ты. Русский админ ожидаемо победил мексиканских грузчиков.

Всего записей: 1768 | Зарегистр. 10-03-2006 | Отправлено: 17:04 04-09-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » RDP on mobile device


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru