1. 程式人生 > >解決系統管理員不允許使用儲存的憑據登入遠端計算機

解決系統管理員不允許使用儲存的憑據登入遠端計算機

一臺加入到 ActiveDirectory(活動目錄 – AD,注:WinSRV2008)的 Windows 7 客戶端,使用 Remote Desktop
登入 AD 內部的計算機時能夠使用已儲存的憑據進行自動驗證。但是 AD 外部的計算機即使儲存了登入憑據,在連線時仍然會提示輸入密碼,如下圖所示: Remote
Desktop 會提示“系統管理員不允許使用儲存的憑據登入遠端計算機,原因是未完全驗證其標識。請輸入新憑據。”!這是出於安全考慮的設計,當然我們可以進行修改使加入到
AD 內的系統能夠儲存 AD 外部計算機的憑據。 為此,在執行中輸入 gpedit.msc,啟動本地組策略編輯器。定位到 計算機配置 - 管理模板 - 系統 -
憑據分配,開啟右邊窗體的“允許分配儲存的憑據用於僅 NTLM 伺服器身份驗證”,如下圖所示: 啟用“允許分配儲存的憑據用於僅 NTLM
伺服器身份驗證”,並點選“將伺服器新增到列表:顯示”,在伺服器列表中新增允許儲存憑據的伺服器名稱和型別,如 dc.contoso.com
上的終端伺服器,即“TERMSRV/dc.contoso.com”。當然也可以輸入“TERMSRV/*”允許儲存所有計算機的遠端終端憑據。 最後執行
gpupdate /force 使修改的組策略生效,即可!