понедельник, 11 марта 2013 г.

Разрешаем использовать сохраненные данные для RDP

При подключении по RDP, бухов, фиников и т.д., ломает каждый раз вводить пароль, при желании его сохранить винда ненавязчего так сообщает:

"Системный администратор запретил использовать сохраненные учетные данные для входа в систему удаленного компьютера test.domain.com"


Выяснилось следующее, если сервер к которому происходит подключение, не в домене, либо в домене, но адрес указан не именем, а IP, то происходит это недоразумение.

Излечить можно следующим образом:

1. Открываем GPO на DC (если PC не в домене, рихтуем политику через gpedit.msc на стороне клиента)
2. В группе Конфигурация компьютера дважды щелкним Административные шаблоны, дважды щелкним Система, а затем дважды щелкним Передача учетных данных.
В правой области дважды щелкним Разрешить делегирование сохраненных учетных данных с проверкой подлинности сервера «только NTLM».
3. В появившемся диалоговом окне нажмём Включен и нажмём Показать.
4. В диалоговом окне Вывод содержания введём имя удаленного компьютера (сервера) в следующем формате: TERMSRV/имя_компьютера и нажмём кнопку ОК.

Примечание:
Используем в TERMSRV прописные буквы, как показано. Значение имя_компьютера может быть именем определенного удаленного компьютера (например, TERMSRV/мой_удаленный_пк) либо группой компьютеров, обозначаемой звездочкой (*) (например,  TERMSRV/* или TERMSRV/*.corp.com) и должно полностью совпадать с именем, введенным в поле «Компьютер» удаленного рабочего стола для связи с этим удаленным компьютером.

Комментариев нет:

Отправить комментарий