Windows Server
 Computer >> コンピューター >  >> システム >> Windows Server

修正:保存されたRDPクレデンシャルがWindowsで機能しなかった

組み込みのWindowsリモートデスクトップクライアント(mstsc.exe )リモートコンピュータへの接続に使用するユーザー名とパスワードを保存できます。保存されたRDPクレデンシャルを使用すると、ユーザーはリモートデスクトップに接続するたびにパスワードを入力する必要がありません。この記事では、Windows 10、Windows Server 2012 R2 / 2016でRDP接続用に保存されたクレデンシャルを構成する方法と、すべての設定にもかかわらずパスワードが保存されない場合の対処方法について説明します(リモートシステムからのプロンプトが表示されるたびに)パスワード)。

グループポリシーによるRDP保存された資格情報の委任

デフォルトでは、WindowsではユーザーがRDP接続用のパスワードを保存できます。これを行うには、ユーザーはRDPコンピューターの名前とユーザー名を入力し、[資格情報の保存を許可する]チェックボックスをオンにする必要があります RDPクライアントウィンドウで。ユーザーが「接続」をクリックした後 」ボタンをクリックすると、RDPサーバーがパスワードを要求し、コンピューターがパスワードをWindows Credential Managerに保存します(.RDPファイルではありません)。

修正:保存されたRDPクレデンシャルがWindowsで機能しなかった

その結果、次に同じユーザー名を使用してRDPサーバーに接続すると、パスワードは資格情報マネージャーから自動的に取得され、RDP認証に使用されます。

ご覧のとおり、このコンピューターのパスワードが保存されている場合は、RDPクライアントウィンドウに次のメッセージが表示されます。

Saved credentials will be used to connect to this computer. You can edit or delete these credentials.

修正:保存されたRDPクレデンシャルがWindowsで機能しなかった

上級管理者として、私は通常、ユーザーにパスワードを保存することをお勧めしません。透過的なRDP認証には、ドメインでSSOを使用することをお勧めします。

ドメインコンピューターから別のドメインまたはワークグループ内のコンピューター/サーバーに接続する場合、デフォルトでは、WindowsはユーザーがRDP接続に保存されたクレデンシャルを使用することを許可していません。 RDP接続パスワードは資格情報マネージャーに保存されますが、システムはそれを使用せず、ユーザーにパスワードの入力を要求します。また、ドメインアカウントではなくローカルアカウントで接続すると、Windowsは保存されたRDPパスワードを使用できなくなります。

この場合、保存されているRDPパスワードを使用して接続しようとすると、次のエラーメッセージが表示されます。

Your credentials did not work
Your system administrator does not allow the use of saved credentials to log on to the remote computer CompName because its identity is not fully verified. Please enter new credentials.

修正:保存されたRDPクレデンシャルがWindowsで機能しなかった 

このコンピューターと別のドメイン(またはワークグループ)のリモートコンピューターとの間に信頼関係がないため、Windowsは接続を安全でないと見なします。

RDP接続を確立しようとしているコンピューターでこれらの設定を変更できます:

  1. Win + Rを押して、ローカルグループポリシーエディターを開きます。 -> gpedit.msc ;
  2. GPOエディターで、コンピューターの構成–>管理用テンプレート–>システム–>資格情報の委任に移動します。 。 NTLMのみのサーバー認証で保存された資格情報の委任を許可するという名前のポリシーを見つけます; 修正:保存されたRDPクレデンシャルがWindowsで機能しなかった
  3. ポリシーをダブルクリックします。有効にして、[表示]をクリックします; 修正:保存されたRDPクレデンシャルがWindowsで機能しなかった
  4. RDP経由でアクセスしたときに保存された資格情報を使用できるリモートコンピューター(サーバー)のリストを指定します。リモートコンピューターのリストは、次の形式で指定する必要があります。
    • TERMSRV/server1 —保存された資格情報を使用してRDP経由で特定のコンピューター/サーバーにアクセスできるようにします。
    • TERMSRV/*.woshub.com —woshub.comドメイン内のすべてのコンピューターへの保存された資格情報を使用してRDP接続を確立できるようにします。
    • TERMSRV/* —保存したパスワードを使用して任意のリモートコンピューターに接続できるようにします。 修正:保存されたRDPクレデンシャルがWindowsで機能しなかった ヒント 。 TERMSRVは大文字で記述する必要があり、コンピューター名は、提出されたRDPクライアント接続ホストに入力したものと完全に一致する必要があります。
  5. 次のコマンドを使用して、変更を保存し、GPO設定を更新します:gpupdate /force

これで、RDPを使用して接続するときに、mstscクライアントが保存された資格情報を使用できるようになります。

修正:保存されたRDPクレデンシャルがWindowsで機能しなかった

ローカルグループポリシーエディターを使用して、ローカルコンピューターでのみRDP保存資格情報ポリシーを変更できます。ドメインの複数のコンピューターにこの設定を適用する場合は、gpmc.msc(グループポリシー管理)コンソールを使用して構成されたドメインGPOを使用します。

RDP接続中にユーザーにパスワードの入力を求められる場合は、保存された資格情報の委任を許可するを有効にして構成してみてください。 同じようにポリシー。また、ポリシーが委任によって保存された資格情報を拒否することを確認してください ポリシーの拒否の優先度が高いため、は有効になっていません。 WindowsはRDPクレデンシャルを保存していません

上記の手順に従ってWindowsを構成したが、接続しようとするたびにRDPクライアントからパスワードの入力を求められる場合は、次のことを確認することをお勧めします。

  1. [オプションを表示]をクリックします RDP接続ウィンドウで、「常に資格情報を要求する」ことを確認します。 オプションはチェックされていません。 修正:保存されたRDPクレデンシャルがWindowsで機能しなかった
  2. 保存した.RDPファイルを接続に使用している場合は、「資格情報の入力を求める」の値を確認してください。 ’パラメータは0です(prompt for credentials:i:0 ); 修正:保存されたRDPクレデンシャルがWindowsで機能しなかった
  3. GPOエディター(gpedit.msc)を開き、[コンピューターの構成]->[管理用テンプレート]->[Windowsコンポーネント]->[リモートデスクトップサービス]->[リモートデスクトップ接続クライアント]に移動します。 「パスワードの保存を許可しない ’を設定または無効にしないでください。また、このポリシー設定がコンピューターの結果のグループポリシーで無効になっていることを確認してください(gpresultコマンドを使用して適用されたGPO設定でHTMLレポートを作成できます)。 修正:保存されたRDPクレデンシャルがWindowsで機能しなかった
  4. 保存されているすべてのパスワードを資格情報マネージャーから削除します。 control userpasswords2と入力します およびユーザーアカウント ウィンドウは詳細に移動します タブをクリックし、パスワードの管理をクリックします; 修正:保存されたRDPクレデンシャルがWindowsで機能しなかった
  5. 次のウィンドウで、Windowsクレデンシャルを選択します 。保存されているすべてのRDPパスワードを見つけて削除します(TERMRSV/…で始まります)。 )。 修正:保存されたRDPクレデンシャルがWindowsで機能しなかった このウィンドウでは、RDP接続の資格情報を手動で追加できます。 RDPサーバー/コンピューターの名前はTERMRSV\server_name1で指定する必要があることに注意してください フォーマット。コンピューターのRDP接続履歴をクリアするときは、保存されているすべてのパスワードを削除することを忘れないでください。 修正:保存されたRDPクレデンシャルがWindowsで機能しなかった
  6. リモートサーバーが長期間更新されていない場合、保存されたRDPクレデンシャルを使用してログオンすることはできません。リモートサーバーに接続しようとすると、エラーCredSSP暗号化Oracle修復が表示されます。
  7. >

その後、ユーザーは保存したパスワードをRDP接続に使用できるようになります。


  1. Windows 11/10 でネットワーク資格情報の入力エラーを修正する方法

    PC をホーム ネットワークに接続できませんか?ほとんどのユーザーは、デバイスを Windows 11 にアップグレードした後、「ネットワーク資格情報を入力してください」というエラーが表示されると報告しています。このエラーの後に、次のメッセージが表示されます: ユーザー名またはパスワードが正しくありません。 Windows PC を任意のネットワークに接続しようとするときはいつでも、ネットワーク資格情報が必要です。これらの資格情報は、Microsoft アカウントのユーザー名またはパスワード、または単なるローカル アカウントの詳細のいずれかです。 このエラー通知を回避する方法を知り

  2. Windows が正しく読み込まれなかったように見える問題を修正する方法

    Windows 8.1 から Windows 10 Pro にアップグレードした後、多くの人が問題を報告しています。尋ねられたとき、彼らは自分のコンピューターを適切にシャットダウンすると主張します。しかし、再起動すると、「Windows が正しく読み込まれなかったようです」 というメッセージが表示されます。 このメッセージは、コンピューターに問題が発生したことを示しており、Windows が正常に読み込まれたように見えます。 Windows の読み込みプロセスが中断されます。 心配しないでください!この記事では、このエラーの基本的な理解を提供し、迅速に解決する方法を示します。 このエラ