RDPがドメインユーザーとして、スマートカードが要求されたとき


15

私のW8マシンはdomainに接続されていますzen。W8マシンにrdpすると、問題なくローカルユーザーとしてログインできます。ドメインユーザーとしてログインしようとすると、パスワードではなくスマートカードの入力を求められます。

なぜアイデアがありますか?

Windows 8 RDPスマートカードプロンプト

Interactive login: require smart cardグループポリシーで無効になっていることに注意してください。

ここに画像の説明を入力してください

そして、rsop.mscからの出力は次のとおりです。

ここに画像の説明を入力してください

これに関するいくつかの追加情報。接続マシンがW8マシンと同じドメイン/ネットワーク上にある場合、通常どおりパスワードの入力を求められます。マシンが別のドメインにあるリモートの場合、スマートカードの入力を求められます。さらに、スマートカードプロンプトを取得する接続元のマシンはXPボックスです。したがって、mstsc.exeバージョン6.0.xに限定された問題である可能性があります。6.1では、rdp guiセッションが確立される前に認証が管理されます。

これらの要因のどれが異なる反応を引き起こすかを正確に分離していません。


そのスクリーンショットはどこから入手しましたか?ポリシーが適用されていますか?rsop.mscターゲットマシンで実行して、「ポリシーの結果セット」を取得します。必要なログオンが有効か無効かを確認してください。
スコットチェンバレン

@ScottChamberlain rsopからの出力で更新されました。「必要なログオン」は私が見ることができるオプションではなく、スマートカードを要求することは未定義です。未定義の場合、これはデフォルトで「必須」になります。これはどのポリシーの結果です-ローカルおよびドメイングループポリシーの権利でなければなりませんか?ドメインレベルのグループポリシーがありません。
ポール

「ログインが必要」ではなく「スマートカードが必要」と入力するつもりでした。ただし、これは、ローカルコンピューターポリシー、ローカルユーザーポリシー、ドメインコンピューターポリシー、およびドメインユーザーポリシーを組み合わせたコンピューター上の効果的なポリシーです。定義されいない場合、デフォルトでdisabledになります。また、そのRSOPスクリーンショットはコンピューターまたはサーバーからのものでした(あなたがログインしているとき)。
スコットチェンバレン

好奇心のために、ローカルユーザーとしてログオンできるかどうかを確認run as ...し、ドメインユーザーとしてRSOPを実行します。ドメインユーザーレベルで設定が適用されている可能性がありrsop.msc、ローカルユーザーレベルで実行した場合、設定は取得されません。
スコットチェンバレン

私は私ができるとは思わない- MMCは昇格が必要、私はドメイン・ユーザーをRunAsの場合はそう、それは私が(ドメインユーザが管理者グループである)そしてちょうど管理者として実行することになる、昇格する必要が私に語った
ポール

回答:


7

「他のユーザー」をクリックして問題を回避することができました。その後、ユーザー名を入力し、パスワードを入力できました。


7

私はまったく同じ問題を抱えていました。スマートカードを要求する理由はわかりませんが、2つの回避策が見つかりました。

  1. grdesktop接続を確立する前にパスワードを送信するLinux RDPクライアント()を使用します
  2. XPから、/publicmstscコマンドラインに追加します。

    mstsc /v a.b.c.d /public
    

4

で無効Interactive logon: require smart cardにする必要があります

Control Panel / Administrative Tools / Edit Group Policy / 
   Computer Configuration / Windows Settings / Security Settings / 
      Local Policies / Security Options

これらはサーバー側の設定であり、接続先のマシンに適用されることに注意してください。


1

RDP接続でユーザー名を指定せず、サーバー名の代わりにIPアドレスを使用すると、サーバーへのログインにスマートカードが要求されないことに気付きました。


0

もう1つ探しているのは、「Bitguard」というプログラムです。ネットワーク上の共有デバイスにアクセスしようとすると、スマートカードのプロンプトが表示され始めました。コントロールパネルを使用して無効にしようとするたびに、Windowsエクスプローラーがクラッシュするか、グレー表示になり、IDとパスワードを使用する選択をすることができなかったため、これは夢中になりました。多くの研究の結果、最近追加したプログラムがこれを引き起こす可能性があることをどこかで読みました。私は最近インストールされたものを見に行って、犯人「ビットガード」を見ました。それがアンインストールされるとすぐに、システムに他の変更を加えることなく、IDとパスワードを使用してネットワークデバイスにアクセスできました。


0

この問題が発生しました。リモートデスクトップクライアントのログインユーザー名を\に変更すると、現在ログインしているセッションに正常にログインし、スマートカードの入力を求めなくなることを確認できます。これは、Mac用のリモートデスクトップ接続で発生しました。


0

-p -コマンドラインにオプションを追加すると問題が解決することがわかりました。例えば

rdesktop machine.domain.com -u user -p -

このような呼び出しを使用すると、RDPセッションを開始する前に端末でパスワードを要求し、スマートカードを要求せずにログインします。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.