Главная/Статьи/Технические и вспомогательные материалы/Компьютеры и оргтехника/Разрешаем сохранение учетных данных при подключении по RDP

Разрешаем сохранение учетных данных при подключении по RDP

Включаем сохранение учетных данных при удаленном подключении

При подключении к удаленному рабочему столу по RDP есть возможность сохранить учетные данные, чтобы не вводить их каждый раз. Но есть одна тонкость. Так если подключаться с компьютера, находящегося в домене, к компьютеру в рабочей группе, то использовать сохраненные данные не удастся, а будет выдано сообщение примерно такого содержания:

 

«Системный администратор запретил использовать сохраненные учетные данные для входа в систему удаленного компьютера, так как его подлинность проверена не полностью. Введите новые учетные данные.»

 

Разрешаем сохранение учетных данных при подключении по RDP

 

Дело в том, что сохранение учетных данных при подключении к удаленному компьютеру запрещено доменными политиками по умолчанию. Однако такое положение вещей можно изменить.
 

 

Обновления параметров групповых политик

На компьютере, с которого осуществляется подключение, нажимаем Win+R и вводим команду gpedit.msc, затем жмем OK. Дополнительно может потребоваться ввод пароля администратора или его подтверждения, в зависимости от политики UAC.

В открывшемся окне редактора локальной групповой политики идем в раздел Административные шаблоны -> Система -> Передача учетных данных. Нас интересует политика Разрешить делегирование сохраненных учетных данных с проверкой подлинности сервера ″только NTLM″ (в англ. варианте Allow Delegating Saved Credentials with NTLM-only Server Authentication).

 

Разрешаем сохранение учетных данных при подключении по RDP 2

 

Включаем политику, затем жмем на кнопку Показать, чтобы добавить в список серверы, к которым собираемся подключаться.

 

Разрешаем сохранение учетных данных при подключении по RDP 3

 

Заполнять список можно несколькими способами. Например:

  • TERMSRV/удаленный_пк — разрешаем сохранять учетные данные для одного конкретного компьютера;
  • TERMSRV/*.contoso.com — разрешаем сохранять данные для всех компьютеров в домене contoso.com;
  • TERMSRV/* — разрешаем сохранять данные для всех компьютеров без исключения.

 

Внимание: используйте в TERMSRV заглавные буквы, как в примере. Если указан конкретный компьютер, то значение удаленный_пк должно полностью совпадать с именем, введенным в поле «Компьютер» удаленного рабочего стола.

 

Разрешаем сохранение учетных данных при подключении по RDP 4

 

Заполнив список жмем OK и закрываем редактор групповых политик.
 

 

GPUpdate.exe – команда обновления параметров групповых политики

Всем администраторов знакома команда gpupdate.exe, которая позволяет обновить параметры групповых политик на компьютере. Большинство не задумываясь используют для обновления GPO команду gpupdate /force . Эта команда заставляет компьютер принудительно перечитать все политики с контроллера домена и заново применить все параметры. Т.е. при использовании ключа force клиент обращается к контроллеру домена и заново получает файлы ВСЕХ нацеленных на него политик.

Открываем командную консоль и обновляем политики командой gpupdate /force.

 

Разрешаем сохранение учетных данных при подключении по RDP 5

 

Если все OK, должны появится следующие строки:

Updating policy...
Computer Policy update has completed successfully.
User Policy update has completed successfully.

Все, можно подключаться.

 

И еще. Используя локальные групповые политики мы разрешаем сохранять учетные данные только на одном конкретном компьютере. Для нескольких компьютеров будет лучше создать в домене отдельное OU и привязать к нему соответствующую доменную политику.

Закажите обратный звонок





5 — 2=