Назад | Перейти на главную страницу

Ошибка входа с удаленного рабочего стола

Я пытаюсь подключиться к одному из наших серверов по протоколу RDP через Citrix VPN. Однако после доступа к машине я получил следующее сообщение:

Ошибка входа: ограничение учетной записи пользователя. Возможные причины: использование пустых паролей, ограничение времени входа в систему или принудительное ограничение политики.

Я ввожу имя пользователя и пароль для доступа к серверу, а также могу просматривать сервер в проводнике Windows и удаленно просматривать журнал событий, используя эти учетные данные.

Я вижу следующее Audit Failure событие в журнале событий безопасности сервера:

An account failed to log on.

Subject:
    Security ID:        <Sid>
    Account Name:       <ServerName>$
    Account Domain:     <Domain>
    Logon ID:       0x<LogonId>

Logon Type:         10

Account For Which Logon Failed:
    Security ID:        S-1-0-0
    Account Name:       -
    Account Domain:     -

Failure Information:
    Failure Reason:     Unknown user name or bad password.
    Status:         0xc000006e
    Sub Status:     0x0

Process Information:
    Caller Process ID:  0x744
    Caller Process Name:    C:\Windows\System32\winlogon.exe

Network Information:
    Workstation Name:   -
    Source Network Address: <ip>
    Source Port:        <port>

Detailed Authentication Information:
    Logon Process:      User32 
    Authentication Package: Negotiate
    Transited Services: -
    Package Name (NTLM only):   -
    Key Length:     0

~snip~

Мне кажется, что мои учетные данные не передаются процессу winlogon.

Все мои коллеги могут удаленно подключаться к этому серверу, и единственная разница, насколько я могу судить, заключается в том, что я выполняю удаленное взаимодействие с компьютера с Windows 10, тогда как они работают с Windows 7. Я считаю, что это сервер 2008 R2. Здесь используется учетная запись «поддержки», поэтому мы используем те же учетные данные.

Почему мои учетные данные не используются и что я могу сделать, чтобы войти в систему?

Я поговорил с коллегой, и у нее была аналогичная проблема с RDPing из Windows 10. Она сказала мне изменить некоторые параметры локальной групповой политики, связанные с делегированием учетных данных, и теперь все работает!

У меня нет времени выяснять, какой параметр повлиял на разницу (мне пришлось перезапустить, чтобы изменения вступили в силу), но вот несколько скриншотов до и после:

Перед:

После: