您的系统管理员不允许使用保存的凭据登录到远程计算机


39

在我们的办公室中,当我们尝试和RDP到办公室外的远程Windows 2008 Server时,所有Windows 7客户端都会收到此错误消息:

您的系统管理员不允许保存凭据的用户登录到远程计算机XXX,因为其身份尚未完全验证。请输入新的凭证

屏幕截图

一个快速谷歌搜索导致了一些帖子,他们都建议我修改组策略等。

我印象中,对此的常见解决方法是在每台Windows 7计算机上遵循这些说明。

有什么方法可以通过Active Directory进行某些操作,从而可以更新办公室LAN中的所有Windows 7客户端?


4
组策略是使用Active Directory修复此问题的方法。您只需要通过AD编辑该组策略,而不是在本地计算机上。在实时网络上进行仔细的实验​​,如果您不知道自己在做什么,则可以整理一下内容
uSlackr 2012年

我做到了 在我的客户端上不起作用:(我尝试进行强制更新,然后重新启动客户端win 7框。是否有办法可以确认客户端win 7框已“更新”?
Pure.Krome

1
是的,有两种方法。查看gpresult命令或运行mmc并添加结果组策略管理单元。
uSlackr 2012年

gpresult命令
Pure.Krome 2012年

是。在命令提示符下键入它
uSlackr 2012年

Answers:


58

如果您不想更改本地或服务器端GPO,请执行以下操作:

转到Control Panel-> Credential Manager。您将看到三个部分:

  1. Windows凭证
  2. 基于证书的凭证
  3. 通用凭证

从中删除凭据Windows Credentials并将其添加到中Generic Credentials


3
出色的解决方案。确认与Win8.1客户端和Server2012R2远程主机一起使用。
克里斯·马里西奇

7
这应该是最好的答案,简单的解决方案,我不需要修改GPO(在工作时登录时会被覆盖)
neilsimp1 2016年

2
这完美地工作,并节省了我的屁股。
shinjijai

2
在Windows 10和Windows Server 2012R2上确认。
Tuinstoelen

1
与接受的答案不同,这也适用于我的配置(在Win8.1和远程Azure服务器上)。
Jen-Ari

25

这是有关如何完成此操作的链接:http : //netport.org/?p=255

Windows 7中组策略编辑器中的Update 4设置。

当您在同一(或许多)终端服务器上进行大量连接和断开连接时,此安全措施可能会令人沮丧。为了摆脱它并能够在这种情况下使用保存的凭据,您需要配置以下内容:

转到开始->类型:gpedit.msc->在控制台中配置以下内容:

在此处输入图片说明

启用每个显示的策略,然后单击“显示”按钮进入服务器列表,并将“ TERMSRV / *添加到服务器”。在我的情况下,它是“ *”,表示所有服务器都将允许缓存的凭据。

在此处输入图片说明

最后要做的是刷新策略。为此,只需转到命令行并输入:gpupdate / force

而已。现在,您只需单击.rdp文件即可连接到终端服务器。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.