<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://sufan.maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://sufan.maytide.net/read.php/1466.htm</link>
<title><![CDATA[[Windows 7] HOWTO:解决系统管理员不允许使用保存的凭据登录远程计算机]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Client]]></category>
<pubDate>Thu, 09 Dec 2010 03:19:23 +0000</pubDate> 
<guid>https://sufan.maytide.net/read.php/1466.htm</guid> 
<description>
<![CDATA[ 
	<p><img src="http://goxia.maytide.net/ftpupfiles/Windows7Windows7_AF6B/Windows7_h_rgb_thumb.png" border="0" width="240" height="38" /> HOWTO:解决系统系统管理员不允许使用保存的凭据登录远程计算机</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 一台加入到 ActiveDirectory（活动目录 &ndash; AD，注：WinSRV2008）的 Windows 7 客户端，使用 Remote Desktop 登录 AD 内部的计算机时能够使用已保存的凭据进行自动验证。但是 AD 外部的计算机即使保存了登录凭据，在连接时仍然会提示输入密码，如下图所示：</p><p><a href="http://goxia.maytide.net/ftpupfiles/Windows-7-HOWTO_96FA/RemoteDesktop_Failed.png"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/Windows-7-HOWTO_96FA/RemoteDesktop_Failed_thumb.png" border="0" alt="RemoteDesktop_Failed" title="RemoteDesktop_Failed" width="600" height="309" /></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Remote Desktop 会提示&ldquo;<span style="background-color: #ffff00">系统管理员不允许使用保存的凭据登录远程计算机，原因是未完全验证其标识。请输入新凭据。</span>&rdquo;！这是出于安全考虑的设计，当然我们可以进行修改使加入到 AD 内的系统能够保存 AD 外部计算机的凭据。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 为此，在运行中输入 gpedit.msc，启动本地组策略编辑器。定位到 计算机配置 - 管理模板 - 系统 - 凭据分配，打开右边窗体的&ldquo;允许分配保存的凭据用于仅 NTLM 服务器身份验证&rdquo;，如下图所示：</p><p><a href="http://goxia.maytide.net/ftpupfiles/Windows-7-HOWTO_96FA/Set_GPO_NTLM.png"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px" src="http://goxia.maytide.net/ftpupfiles/Windows-7-HOWTO_96FA/Set_GPO_NTLM_thumb.png" border="0" alt="Set_GPO_NTLM" title="Set_GPO_NTLM" width="604" height="431" /></a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 启用&ldquo;允许分配保存的凭据用于仅 NTLM 服务器身份验证&rdquo;，并点击&ldquo;将服务器添加到列表：显示&rdquo;，在服务器列表中添加允许保存凭据的服务器名称和类型，如 dc.contoso.com 上的终端服务器，即&ldquo;TERMSRV/dc.contoso.com&rdquo;。当然也可以输入&ldquo;TERMSRV/*&rdquo;允许保存所有计算机的远程终端凭据。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 最后执行 gpupdate /force 使修改的组策略生效，即可！</p><br/>Tags - <a href="https://sufan.maytide.net/go.php/tags/microsoft/" rel="tag">microsoft</a> , <a href="https://sufan.maytide.net/go.php/tags/windows/" rel="tag">windows</a> , <a href="https://sufan.maytide.net/go.php/tags/7/" rel="tag">7</a> , <a href="https://sufan.maytide.net/go.php/tags/remote/" rel="tag">remote</a> , <a href="https://sufan.maytide.net/go.php/tags/desktop/" rel="tag">desktop</a> , <a href="https://sufan.maytide.net/go.php/tags/gpedit/" rel="tag">gpedit</a>
]]>
</description>
</item>
</channel>
</rss>