Назад | Перейти на главную страницу

Ваш системный администратор не разрешает использовать сохраненные учетные данные для входа на удаленный компьютер.

В нашем офисе все наши клиенты Windows 7 получают это сообщение об ошибке, когда мы пытаемся подключиться по RDP к удаленному серверу Windows 2008 вне офиса:

Ваш системный администратор не позволяет пользователю с сохраненными учетными данными входить в систему на удаленном компьютере XXX, поскольку его личность не полностью проверена. Пожалуйста, введите новые учетные данные

А быстрый поиск в гугле приводит к некоторым сообщениям, которые все предлагают мне изменить групповую политику и т. д.

У меня сложилось впечатление, что обычное решение для этого - следовать этим инструкциям на каждой машине с Windows 7.

Есть ли способ сделать что-то через Active Directory, чтобы обновить все клиенты Windows 7 в офисной локальной сети?

Если вы не хотите изменять локальные или серверные объекты групповой политики:

Перейти к Control Panel -> Credential Manager на местный компьютер, к которому вы пытаетесь подключиться из.
Вы увидите три раздела:

  1. Учетные данные Windows
  2. Учетные данные на основе сертификатов
  3. Общие учетные данные

Удалите учетные данные из Windows Credentials и добавить его в Generic Credentials.

Вот ссылка на то, как это сделать: http://netport.org/?p=255

Параметр обновления 4 в редакторе групповой политики в Windows 7.

Эта мера безопасности может разочаровать, когда вы подключаетесь и отключаетесь от одного и того же (или нескольких) терминальных серверов. Чтобы избавиться от него и иметь возможность использовать сохраненные учетные данные в этой ситуации, вам необходимо настроить следующее:

Зайдите в Пуск -> введите: gpedit.msc -> в консоли настройте следующее:

Включите каждую показанную политику, а затем нажмите кнопку «Показать», чтобы перейти к списку серверов и добавить на сервер «TERMSRV / *». В моем случае это «*» означает, что кэшированные учетные данные будут разрешены для всех серверов.

Последнее, что нужно сделать, это обновить политику. Для этого просто перейдите в командную строку и введите: gpupdate / force

Это оно. Теперь вы можете подключиться к своим терминальным серверам, просто щелкнув файлы .rdp.

Для тех, кто хочет добавить его прямо в реестр, сохраните следующее содержимое в файле * .reg:

Редактор реестра Windows версии 5.00

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ CredentialsDelegation] "AllowDefCredentialsWhenNTLMOnly" = DWORD: 00000001 "ConcatenateDefaults_AllowDefNTLMOnly" = DWORD: 00000001 "AllowDefaultCredentials" = DWORD: 00000001 "ConcatenateDefaults_AllowDefault" = DWORD: 00000001 "AllowSavedCredentialsWhenNTLMOnly" = DWORD: 00000001 «ConcatenateDefaults_AllowSavedNTLMOnly "= dword: 00000001" AllowSavedCredentials "= dword: 00000001" ConcatenateDefaults_AllowSaved "= dword: 00000001

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ CredentialsDelegation \ AllowDefaultCredentials] «1» = «TERMSRV / *»

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ CredentialsDelegation \ AllowDefCredentialsWhenNTLMOnly] «1» = «TERMSRV / *»

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ CredentialsDelegation \ AllowSavedCredentials] «1» = «TERMSRV / *»

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ CredentialsDelegation \ AllowSavedCredentialsWhenNTLMOnly] «1» = «TERMSRV / *»

[HKEY_LOCAL_MACHINE \ SOFTWARE \ WOW6432Node \ Policies \ Microsoft \ Windows \ CredentialsDelegation] "AllowDefCredentialsWhenNTLMOnly" = DWORD: 00000001 "ConcatenateDefaults_AllowDefNTLMOnly" = DWORD: 00000001 "AllowDefaultCredentials" = DWORD: 00000001 "ConcatenateDefaults_AllowDefault" = DWORD: 00000001 "AllowSavedCredentialsWhenNTLMOnly" = DWORD: 00000001 «ConcatenateDefaults_AllowSavedNTLMOnly» = двойное слово: 00000001 «AllowSavedCredentials» = двойное слово: 00000001 «ConcatenateDefaults_AllowSaved» = двойное слово: 00000001

[HKEY_LOCAL_MACHINE \ SOFTWARE \ WOW6432Node \ Policies \ Microsoft \ Windows \ CredentialsDelegation \ AllowDefaultCredentials] "1" = "TERMSRV / *"

[HKEY_LOCAL_MACHINE \ SOFTWARE \ WOW6432Node \ Policies \ Microsoft \ Windows \ CredentialsDelegation \ AllowDefCredentialsWhenNTLMOnly] «1» = «TERMSRV / *»

[HKEY_LOCAL_MACHINE \ SOFTWARE \ WOW6432Node \ Policies \ Microsoft \ Windows \ CredentialsDelegation \ AllowSavedCredentials] "1" = "TERMSRV / *"

[HKEY_LOCAL_MACHINE \ SOFTWARE \ WOW6432Node \ Policies \ Microsoft \ Windows \ CredentialsDelegation \ AllowSavedCredentialsWhenNTLMOnly] «1» = «TERMSRV / *»

Я сделал это вручную, а затем поискал в реестре TERMSRV.