Windows リモート デスクトップ接続で毎回パスワードの入力を求めるプロンプトが表示される

Windows リモート デスクトップ接続はほぼ毎日のように使用されるため、使いやすさは非常に重要です。頻繁に使用すると、一部のシステムでは、パスワードを保存していてパスワードが正しい場合でも、接続するたびにパスワードを入力する必要がある場合があります。

この問題は、ポリシー設定が原因です。

結果を見てください。このオプションは、gpedit.msc を実行してグループ ポリシー エディターを開くことで設定できます。パスは、[コンピューターの構成] > [管理用テンプレート] > [システム] > [資格情報の割り当て] > [NTLM サーバー認証のみに保存された資格情報の割り当てを許可する] です。有効にして、[サーバーをリストに追加] に TERMSRV/* を追加します。保存後、グループ ポリシーが有効になるまで待つか、グループ ポリシーを手動で更新できます。

さらに、自動ログインがサポートされるように、リモート デスクトップ接続クライアント ソフトウェアで資格情報を常に要求するオプションをキャンセルするように注意する必要があります。

このポリシー項目の説明は次のとおりです. デフォルトでは、ドメインに参加しているコンピューターは、保存されたパスワードを使用して自動的に接続しませんが、ドメインに参加していないコンピューターは使用できます. そのため、ドメイン コンピューターでポリシーを手動で有効にする必要があります。

このポリシー設定は、Cred SSP コンポーネントを使用するアプリケーション (例: ターミナル サーバー) に適用されます。このポリシーは、サーバー認証が NTLM を介して実装されている場合に適用されます。

このポリシー設定を有効にすると、ユーザーの保存された資格情報 (保存された資格情報は、Windows 資格情報マネージャーを使用して保存/記憶するように選択されます) を割り当てることができるサーバーを指定できます。

このポリシー設定が構成されていない場合 (既定)、適切な相互認証の後、クライアント コンピューターがドメインのメンバーでない限り、任意のコンピューターで実行されているターミナル サーバー (TERMSRV/*) への保存された資格情報の割り当てが許可されます。 . クライアントがドメインに参加している場合、既定では、保存された資格情報をどのコンピューターにも割り当てることはできません。

このポリシー設定を無効にすると、保存された資格情報をコンピューターに割り当てることができなくなります。

注: 「NTLM のみのサーバー認証に保存された資格情報の割り当てを許可する」は、1 つ以上のサービス プリンシパル名 (SPN) で設定できます。SPN は、ユーザー資格情報を割り当てることができるターゲット サーバーを表します。SPN を指定するときは、ワイルドカードを 1 つ使用できます。

例:
TERMSRV/host.humanresources.fabrikam.com は、host.humanresources.fabrikam.com コンピューターで実行されているターミナル サーバーを意味します
。 TERMSRV/* は、すべてのコンピューターで実行されているターミナル サーバーを意味します。
TERMSRV/*.humanresources.fabrikam.com は、humanresources.fabrikam.com 内のすべてのコンピューターで実行されているターミナル サーバーを意味します。

おすすめ

転載: blog.csdn.net/Niiuu/article/details/121451159