リモートデスクトップ接続で別のマシンに接続するときに資格情報の保存を許可するにはどうすればよいですか?
バックグラウンド
サーバーに接続しようとしましたが、リモートデスクトップクライアントに保存された資格情報がありません。
資格情報を保存しようとするには、[資格情報の保存を許可する]オプションをオンにします。
次に、接続を開始し、パスワードを入力して、[ 資格情報を記憶する ]オプションがオンになっていることに注意してください。
サーバーに接続したら、ローカルグループポリシーオプションを確認します
ローカルコンピューターポリシー➞コンピューターの構成➞管理用テンプレート➞Windowsコンポーネント➞リモートデスクトップサービス➞リモートデスクトップ接続クライアント
- クライアントコンピューターで資格情報を要求する
- パスワードの保存を許可しない
デフォルトではパスワードの保存が許可され、デフォルトでは資格情報の入力が求められず、パスワードの保存が許可され、パスワードの入力が求められません。
そしてgpupdate /force
、強制オフのセキュリティ設定が使用されていることを確認するために実行します。
上記の手順を4回または5回繰り返し、6回目にstackoverflowの質問のスクリーンショットを作成します。
リモートデスクトップ接続クライアントがパスワードの保存を拒否していることに注意してください。
接続すると資格情報が求められます
質問は次のとおりです。マシンに接続するときに資格情報をどのように保存しますか?
追加の試み
提案されたように:
私は有効しようとした「NTLMのみのサーバー認証で保存された資格情報を委任許可する」ためTERMSRV/*
でgpedit.msc
上のクライアント(例えばWindows 7の)マシン:
NTLM認証にのみ適用されることに気づかずにこれを提案します。NTLMは時代遅れで安全ではないため、使用しないでください。
NTLMは、アプリケーションやオペレーティングシステムのセキュリティを侵害する可能性のある欠陥を持つ古い認証プロトコルです。Kerberosは長年にわたって利用されてきましたが、多くのアプリケーションはNTLMのみを使用するように作成されています。これにより、アプリケーションのセキュリティが不必要に低下します。
いずれにせよ:うまくいきませんでした。
ボーナス情報
- モダン
ian@avatopia.com
とレガシーの両方のavatopia.com\ian
ユーザー名形式を試した - ドメインコントローラーでグループポリシーを設定しようとしました
- Windows 7 64ビットProfessionalクライアント
- Windows Server 2008 R2サーバー
- Windows Server 2008サーバー
- Windows Server 2012サーバー
- Windows Server 2003 R2サーバー
- バックグラウンドからのすべては、「研究努力を試みた」ように見せるための単なるフィラーです。あなたはそれを無視することができます。この行を無視することについて話すこの行を含む
付録A
クライアントはWindows 7であり、RDP 7.1を介してWindows Server 2008 R2に接続し、サーバーは自動生成された証明書を使用します。
クライアントはサーバーのIDを認証しました:
また、Windows Server 2008およびWindows Server 2012(すべてWindows 7クライアントから)に接続するときにも発生します。すべてのマシンは同じドメインに参加しています。
付録B
rsop.msc
クライアントのポリシーの結果セット()には、接続時にパスワードのプロンプトが常に無効に設定されています。
付録C
私が見つけることができるすべてのサーバーに接続した結果。Server 2003への接続で失敗すると言ったとき、私は間違っていました。問題は、サーバーに限定され2008、2008 R2、および2012:
- Windows Server 2000:はい*
- Windows Server 2000:はい*
- Windows Server 2003:はい
- Windows Server 2003 R2:はい
- Windows Server 2003 R2:はい(ドメインコントローラー)
- Windows Server 2003 R2:はい
- Windows Server 2008:いいえ
- Windows Server 2008:いいえ
- Windows Server 2008 R2:いいえ
- Windows Server 2008 R2:いいえ
- Windows Server 2012:いいえ
- Windows Server 2012:いいえ
*保存された資格情報を使用しますが、2000ログイン画面でパスワードを再入力する必要があることを示します
ボーナスリーディング
- KB281262:Windows XPでリモートデスクトップの自動ログオンを有効にする方法
- SuperUser:リモートデスクトップ接続は保存された資格情報を無視しています
- Windows Sevenフォーラム:Windows 7:リモートデスクトップ接続の自動ログオン-許可または禁止
- Microsoft.com:リモートデスクトップ接続でのログオン資格情報の保存と変更
- Microsoft.com:リモートデスクトップ接続でのログオン資格情報の保存
- MSDNリモートデスクトップサービスブログ:保存された資格情報が機能しない
- Stackoverflow:Windows 7リモートデスクトップ接続の資格情報の保存が機能しない[終了]
- マイクロソフトフォーラム:保存された資格情報を使用しないリモートデスクトップ接続
rsop.msc
クライアントでポリシー設定がどのように設定されているかをすばやく確認するために使用)
Server Manager -> Roles -> Remote Desktop Services -> RD Session Host Configuration
、接続をダブルクリックして[全般]タブの[証明書のために設定されているものを(おそらく「RDP-Tcp`と呼ばれますか)?クライアントが証明書を尊重しなかった場合、資格情報が保存されないという問題が過去にありました。