Ahoj FEAMEO,
Chybový kód 0x800b0109 překládá jako nedůvěryhodný kořenový certifikát. Tento kód při použití veřejného certifikátu obvykle znamená, že váš DirectAccess server selhává ve službě celého řetězce certifikátů. Musíte zajistit, aby mezicertifikáty poskytnuté vaší veřejnou certifikační autoritou byly správně importovány do úložiště Mezicertifikovaných autorit místního počítače na vašem serveru.
Pro odpověď na vaši otázku ohledně používání PowerShellu je potřeba zkontrolovat vazbu HTTP protokolového zásobníku. Otevřete prosím zvýšený PowerShell prompt a spusťte příkaz netsh http show sslcert. Pokud zobrazený hash certifikátu neodpovídá přesně otisku palce vašeho nově nainstalovaného veřejného SSL certifikátu, konfigurace je skutečně desynchronizovaná a vyžaduje aktualizaci.
Pro bezpečné obnovení tohoto navázání bez poškození širší konfigurace DirectAccess byste měli používat nativní Remote Access PowerShell cmdlets místo nutit ruční přepsání registru. Nejprve izolujte nový certifikát spuštěním příkazu jako $cert = Get-ChildItem -Path Cert:\LocalMachine\My \vert{} Where-Object {$_. Otisk palce -eq "YOUR_NEW_THUMBPRINT"}. Jakmile je objekt certifikátu uložen v této proměnné, můžete jej bezproblémově navázat na rozhraní IP-HTTPS spuštěním Set-DAServer -IpHttpsCertificate $cert. Po aplikaci této změny spusťte příkaz netsh verify ještě jednou, abyste potvrdili, že nový otisk palce je pevně připojen, a restartujte službu Remote Access Management, abyste zajistili plnou účinnost změn na serveru.
Doufám, že vám tato odpověď přinesla užitečné informace. Pokud ano, klikněte prosím na "přijmout odpověď". Pokud máte jakékoli otázky, neváhejte zanechat komentář.
VPHAN