Лозинке за РДП везе се не чувају

Уграђени Виндовс РДП клијент (мстсц.еке) омогућава вам да сачувате корисничко име и лозинку за повезивање са рачунаром. Захваљујући овом кориснику не треба сваки пут да унесе лозинку за повезивање са удаљеним РДП рачунаром / сервером. У овом ћемо чланку погледати како конфигурирати способност снимања вјеродајница за РДП везу у Виндовс 10 / Виндовс Сервер 2012 Р2 / 2016 и шта учинити ако, упркос свим поставкама, корисници немају лозинку за РДП везе (лозинка се захтијева сваки пут)

Садржај:

  • Поставке за чување лозинке за РДП везу
  • Шта да радите ако лозинка за РДП везу није сачувана у Виндовс-у?

Поставке за чување лозинке за РДП везу

Виндовс подразумевано омогућава корисницима да спремају лозинке за РДП везе. Да бисте то учинили, у прозору РДП клијента (мстсц) корисник мора уписати име удаљеног РДП рачунара, налог и потврдити „ПДозволите ми да спремим акредитиве”(Дозволите ми да сачувам повериоце). Након што корисник кликне на дугме „Повежи“, РДП сервер тражи лозинку и рачунар је чува у Виндовс поверљивом менаџеру (не у .РДП датотеци).

Као резултат, следећи пут када се повежете са удаљеним РДП сервером помоћу истог корисника, лозинка се аутоматски преузима од повериоца и користи за РДП проверу идентитета.

Као што видите, ако постоји сачувана лозинка за овај рачунар, у прозору РДП клијента је приказано следеће:

Када се повеже на овај рачунар, користиће се сачуване акредитиве. Ове вјеродајнице се могу мијењати или брисати..

Као администратор, обично не препоручујем корисницима да спремају лозинке. Много је боље користити ССО у домену за транспарентну РДП ауторизацију.

Ако се повежете са рачунара који је укључен у домен на рачунар / сервер који се налази у другом домену или радној групи, Виндовс подразумевано не дозвољава кориснику да користи сачувану лозинку за РДП везу. Упркос чињеници да је лозинка за везу сачувана у програму Цредентиалс Манагер, систем не дозвољава да се користи, сваки пут када корисник захтева да унесе лозинку. Такође, Виндовс не дозвољава употребу сачуване лозинке за РДП ако се повезујете не под доменом, већ под локалним налогом.

Приликом покушаја РДП везе са сачуваном лозинком у овој ситуацији, појављује се прозор грешке:

Ваша акредитација није успела
Администратор вашег система не дозвољава употребу сачуваних акредитива за пријављивање на удаљени рачунар ЦомпНаме јер његов идентитет није у потпуности проверен. Унесите нове акредитиве.

Или (у руском издању Виндовса 10):

Неважећи акредитиви
Администратор система је забранио употребу сачуваних акредитива за пријављивање на удаљени рачунар ЦомпНаме, јер његова аутентификација није у потпуности верификована. Унесите нове акредитиве.

Виндовс сматра да је ова веза безбедна јер не постоји однос поверења између овог рачунара и удаљеног рачунара / сервера у другом домену (или радној групи).

Ова подешавања можете да промените на рачунару са кога је успостављена РДП веза:

    1. Отворите локални ГПО едитор притиском на Вин + Р -> гпедит.мсц ;
    2. Идите на ГПО едитор Конфигурација рачунара -> Административни предлошци -> Систем -> Делегација поверења (Конфигурација рачунара -> Административни предлошци -> Систем -> Пренос поверљивости). Пронађите полису са именом Дозволи делегирање сачуваних акредитива с аутентификацијом сервера само за НТЛМ (Дозволите делегирање сачуваних акредитација само за потврду идентитета НТЛМ сервера);
    3. Двокликните на полису. Омогућите смернице (Омогући) и кликните на дугме Прикажи (Прикажи);
    4. У прозору који се отвори требате навести листу удаљених рачунара (сервера) за која ће бити могуће користити сачуване лозинке за РДП везе. Листа удаљених рачунара мора бити наведена у следећим форматима:
      • ТЕРМСРВ / сервер1 - омогућавају употребу сачуваних лозинки за РДП везе са једним одређеним рачунаром / сервером;
      • ТЕРМСРВ / *. Винитпро.ру - омогућавају РДП везу са свим рачунарима у домени винитпро.ру;
      • ТЕРМСРВ / * - омогућавају употребу сачуване лозинке за повезивање на било који рачунар.

      Напомена. ТЕРМСРВ мора бити написан великим словом, а име рачунара мора се у потпуности подударати с оним које сте навели у пољу за везу РДП клијента..

    5. Спремите измене и ажурирајте смернице групе помоћу команде гпупдате / форце

    Сада, када успоставља РДП везу, мстсц клијент ће моћи да користи сачувану лозинку.

    Коришћењем локалног уређивача политика групе, можете надјачати политику само на локалном рачунару. У случају да желите да та смерница омогући употребу сачуваних лозинки за РДП везе за рад на многим рачунарима домена, користите домене смерница које су конфигурисане помоћу гпмц.мсц конзоле..

    Ако је кориснику и даље затражено да унесе лозинку током РДП везе, покушајте да омогућите и конфигуришете политику „Дозволите пренос похрањених акредитива”(Дозволи делегирање сачуваних акредитива). Такође проверите да ли је ознака „Спријечите пријенос похрањених вјеродајница“(Забрана одбацивања делегације је сачувала акредитиве), јер забране политике имају приоритет.

    Шта да радите ако лозинка за РДП везу није сачувана у Виндовс-у?

    Ако сте Виндовс конфигурисали у складу са горњим упутствима, али клијент и даље треба да унесе лозинку сваки пут када поново повежете РДП, проверите следеће:

    1. У прозору везе РДП кликните на дугме „Прикажи параметре“ и уверите се да је „Увек захтевајте акредитиве”(Увек питај за акредитације) није изабрано;
    2. Ако за повезивање користите сачувану РДП датотеку, проверите да је параметар „промпт за акредитиве“ 0 (промпт за акредитације: и: 0);
    3. Отворите ГПО едитор гпедит.мсц, идите на одељак Конфигурација рачунара -> Компоненте Виндовс -> Услуге удаљене радне површине -> Клијент за повезивање с удаљеном радном површином (Конфигурација рачунара -> Административни предлошци -> Компоненте Виндовс -> Услуге удаљене радне површине -> Клијент за повезивање с удаљеном радном површином). Параметар “Забраните чување лозинке”(Не дозволите да се лозинке сачувају) не смеју бити постављене или онемогућене. Такође проверите да ли је онемогућено у резултирајућим правилима на рачунару (хтмл извештај са примењеним подешавањима смерница домена може се генерисати коришћењем гпресулт-а);
    4. Избришите све сачуване лозинке у Виндовс менаџеру лозинки (Управитељ поверљивости). Позовите контролу усерпассвордс2 и у прозору „Кориснички рачуни“ идите на картицу „Напредно“ и кликните на дугме „Управљање лозинком“; У прозору који се отвори изаберите „Виндовс Кредификати“. Пронађите и избришите све сачуване лозинке за РДП (почевши од ТЕРМСРВ / ...). Из овог прозора сами можете додати акредитиве за РДП везе. Имајте на уму да име удаљеног РДП сервера (рачунара) мора бити наведено у формату ТЕРМСРВ \ сервер_наме1. Када бришете историју РДП везе на рачунару, не заборавите да избришете сачуване лозинке.
    5. Пријављивање са сачуваном лозинком такође неће радити ако удаљени РДП сервер није ажуриран дуже време и приликом повезивања на њега појављује се грешка ЦредССП криптирање орацле орацле санирање.

    Након тога, корисници ће моћи да користе своје сачуване лозинке за рдп везе.