В нашем офисе все наши клиенты Windows 7 получают это сообщение об ошибке, когда мы пытаемся подключиться по RDP к удаленному серверу Windows 2008 вне офиса:
Ваш системный администратор не позволяет пользователю с сохраненными учетными данными входить в систему на удаленном компьютере XXX, поскольку его личность не полностью проверена. Пожалуйста, введите новые учетные данные
А быстрый поиск в гугле приводит к некоторым сообщениям, которые все предлагают мне изменить групповую политику и т. д.
У меня сложилось впечатление, что обычное решение для этого - следовать этим инструкциям на каждой машине с Windows 7.
Есть ли способ сделать что-то через Active Directory, чтобы обновить все клиенты Windows 7 в офисной локальной сети?
Если вы не хотите изменять локальные или серверные объекты групповой политики:
Перейти к Control Panel
-> Credential Manager
на местный компьютер, к которому вы пытаетесь подключиться из.
Вы увидите три раздела:
Удалите учетные данные из Windows Credentials
и добавить его в Generic Credentials
.
Вот ссылка на то, как это сделать: http://netport.org/?p=255
Параметр обновления 4 в редакторе групповой политики в Windows 7.
Эта мера безопасности может разочаровать, когда вы подключаетесь и отключаетесь от одного и того же (или нескольких) терминальных серверов. Чтобы избавиться от него и иметь возможность использовать сохраненные учетные данные в этой ситуации, вам необходимо настроить следующее:
Зайдите в Пуск -> введите: gpedit.msc -> в консоли настройте следующее:
Включите каждую показанную политику, а затем нажмите кнопку «Показать», чтобы перейти к списку серверов и добавить на сервер «TERMSRV / *». В моем случае это «*» означает, что кэшированные учетные данные будут разрешены для всех серверов.
Последнее, что нужно сделать, это обновить политику. Для этого просто перейдите в командную строку и введите: gpupdate / force
Это оно. Теперь вы можете подключиться к своим терминальным серверам, просто щелкнув файлы .rdp.
Для тех, кто хочет добавить его прямо в реестр, сохраните следующее содержимое в файле * .reg:
Редактор реестра Windows версии 5.00
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ CredentialsDelegation] "AllowDefCredentialsWhenNTLMOnly" = DWORD: 00000001 "ConcatenateDefaults_AllowDefNTLMOnly" = DWORD: 00000001 "AllowDefaultCredentials" = DWORD: 00000001 "ConcatenateDefaults_AllowDefault" = DWORD: 00000001 "AllowSavedCredentialsWhenNTLMOnly" = DWORD: 00000001 «ConcatenateDefaults_AllowSavedNTLMOnly "= dword: 00000001" AllowSavedCredentials "= dword: 00000001" ConcatenateDefaults_AllowSaved "= dword: 00000001
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ CredentialsDelegation \ AllowDefaultCredentials] «1» = «TERMSRV / *»
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ CredentialsDelegation \ AllowDefCredentialsWhenNTLMOnly] «1» = «TERMSRV / *»
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ CredentialsDelegation \ AllowSavedCredentials] «1» = «TERMSRV / *»
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ CredentialsDelegation \ AllowSavedCredentialsWhenNTLMOnly] «1» = «TERMSRV / *»
[HKEY_LOCAL_MACHINE \ SOFTWARE \ WOW6432Node \ Policies \ Microsoft \ Windows \ CredentialsDelegation] "AllowDefCredentialsWhenNTLMOnly" = DWORD: 00000001 "ConcatenateDefaults_AllowDefNTLMOnly" = DWORD: 00000001 "AllowDefaultCredentials" = DWORD: 00000001 "ConcatenateDefaults_AllowDefault" = DWORD: 00000001 "AllowSavedCredentialsWhenNTLMOnly" = DWORD: 00000001 «ConcatenateDefaults_AllowSavedNTLMOnly» = двойное слово: 00000001 «AllowSavedCredentials» = двойное слово: 00000001 «ConcatenateDefaults_AllowSaved» = двойное слово: 00000001
[HKEY_LOCAL_MACHINE \ SOFTWARE \ WOW6432Node \ Policies \ Microsoft \ Windows \ CredentialsDelegation \ AllowDefaultCredentials] "1" = "TERMSRV / *"
[HKEY_LOCAL_MACHINE \ SOFTWARE \ WOW6432Node \ Policies \ Microsoft \ Windows \ CredentialsDelegation \ AllowDefCredentialsWhenNTLMOnly] «1» = «TERMSRV / *»
[HKEY_LOCAL_MACHINE \ SOFTWARE \ WOW6432Node \ Policies \ Microsoft \ Windows \ CredentialsDelegation \ AllowSavedCredentials] "1" = "TERMSRV / *"
[HKEY_LOCAL_MACHINE \ SOFTWARE \ WOW6432Node \ Policies \ Microsoft \ Windows \ CredentialsDelegation \ AllowSavedCredentialsWhenNTLMOnly] «1» = «TERMSRV / *»
Я сделал это вручную, а затем поискал в реестре TERMSRV.