Назад |
Перейти на главную страницу
Удаленный рабочий стол на 80% моих серверов больше не работает («ограничение учетной записи пользователя») только с одного из моих компьютеров.
Я пришел на работу на прошлой неделе, проверил свой первый тикет (его легко исправить), подключился по RDP к серверу, необходимому для этого, и вход в систему не работал. После нажатия кнопки «Подключиться» я получил сообщение «Невозможно войти в систему из-за ограничения учетной записи». Проверил другой сервер (все машины 2008R2 / 2012R2), то же сообщение. Не я не Если пароль пустой, я не использую сетевую аутентификацию, мой клинт - Windows 10 (1607).
Вот что я сделал:
- Использовал другой клиент (Win10.1607), такой же, и те же настройки. Может отлично входить в систему из любого места и в любом месте (поэтому я предполагаю, что это не моя учетная запись пользователя или GPO)
- Проверенные серверы: я могу подключать RDP ко всем своим DC и нескольким другим машинам (2008R2 / 2012R2), мне кажется случайным (все серверы в том же OU, никакого специального программного обеспечения не установлено)
- Удален кеш mstsc (% appdata% .. \ local \ Microsoft \ Terminal Server Client *)
- Очищено HCU \ SOFTWARE \ Microsoft \ Terminal Server Client.
- Смотрел журналы событий: ничего. Абсолютно ничего. Поэтому я предполагаю, что это мой клиент, а не серверы. Но я могу использовать RDP на всех моих серверах дома и в другой (клиентской) сети ...
- Дата и время проверки на клиенте / сервере (с интервалом 0,0002 мс)
- Проверенные ограничения учетной записи для учетной записи ma (нет ограничений по времени или машине)
- Проверено, работает ли вход в консоль (vm / ilo): отлично работает с моими учетными данными
- Проверено, будет ли работать Share-Access (\\ server \ share): Есть ли не работает, я вижу то же сообщение об ошибке. Работает с clientB, но не с alientA.
- Если делать то же самое с одной из «рабочих» машин (сервера или клиента), все в порядке.
Есть идеи, где это искать? Это преследует меня во сне :-(
Обновления: Конечно, я проверил локальные политики на сервере (ах). любые изменения меня бы удивили - есть много серверов. Также проверил своих клиентов GPO, ничего.
В моем случае решением была опция «Ограничить делегирование учетных данных удаленным серверам».
По сути, есть новые параметры групповой политики, которые могут помешать системе передавать учетные данные на удаленный сервер. Именно в этом и заключалась проблема. вы можете найти этот параметр в групповой политике вашего локального домена в разделе:
Computer Configuration > Administrative Templates > System > Credential Delegation