当RDP作为域用户时,请求智能卡


15

我的W8机器已连接到domain zen。如果我rdp到W8机器,则可以以本地用户身份登录而不会出现问题。如果我尝试以域用户身份登录,系统会提示我输入智能卡而不是密码。

有什么想法吗?

Windows 8 RDP智能卡提示

请注意,Interactive login: require smart card在组策略中已禁用:

在此处输入图片说明

这是rsop.msc的输出:

在此处输入图片说明

关于此的一些其他信息。如果我的连接机器与W8机器在同一域/网络上,那么将像往常一样提示我输入密码。如果机器是远程的,在另一个域上,则提示我输入智能卡。另外,我要连接的机器上有一个智能卡提示符,它是一个XP盒-因此,这可能是mstsc.exe版本6.0.x的问题-对于6.1,在建立rdp gui会话之前管理身份验证。

我还没有确切地隔离出哪些因素触发了不同的响应。


您从何处获得该屏幕快照?您确定该政策正在应用?rsop.msc在目标计算机上运行以获取“策略结果集”。检查执行此操作时是否启用了必需的登录。
斯科特·张伯伦

@ScottChamberlain使用rsop的输出进行了更新。我看不到“必需的登录”选项,并且要求智能卡未定义。如果未定义,我希望它默认为“ require”。这是什么结果的结果-它必须是本地和域组策略正确吗?我没有域级组策略。
保罗

我的意思是键入“需要智能卡”而不是“需要登录”。但这是计算机上的有效策略,将本地计算机策略,本地用户策略,域计算机策略和域用户策略加在一起。未定义时,默认为禁用。另外,是您的计算机还是服务器上的RSOP屏幕截图(当您以自己的身份登录时)?
Scott Chamberlain

只是出于好奇,请查看您是否可以以本地用户身份登录,然后run as ...以域用户身份进行RSOP 。可能是在域用户级别上应用了该设置,如果您rsop.msc在本地用户级别上运行,则不会选择该设置。
Scott Chamberlain 2012年

我认为我不能-mmc需要提升,所以如果我以域用户身份运行,它会告诉我我需要提升,然后它将以管理员身份运行(域用户位于“管理员”组中)
Paul

Answers:


7

我设法通过单击“其他用户”来绕过该问题。这样便可以输入我的用户名并可以输入密码。


7

我有完全一样的问题。不知道为什么会提示输入智能卡,但发现了两种解决方法:

  1. 使用Linux RDP客户端(grdesktop),在建立连接之前先提交密码
  2. 在XP中,添加/public到mstsc命令行:

    mstsc /v a.b.c.d /public
    

4

你必须禁止Interactive logon: require smart card

Control Panel / Administrative Tools / Edit Group Policy / 
   Computer Configuration / Windows Settings / Security Settings / 
      Local Policies / Security Options

请注意,这些是服务器端设置,因此适用于所连接的计算机。


1

我意识到,如果我没有在RDP连接中指定用户名,而是使用IP地址而不是服务器的名称,则无需智能卡即可登录服务器。


0

您可能会寻找的另一件事是一个名为“ Bitguard”的程序。尝试访问网络上的共享设备时,我开始收到智能卡提示。这让我发疯,因为每次我尝试使用“控制面板”禁用它时,我都遇到了Windows资源管理器崩溃或显示为灰色的情况,因此我无法选择使用ID和密码。经过大量研究,我读到某处最近添加的程序可能会导致这种情况。我去看了最近安装的东西,并看到了罪魁祸首“ Bitguard”。卸载后,我无需更改系统即可使用ID和密码访问网络设备。


0

我遇到了这个问题,可以确认是否将远程桌面客户端的登录用户名更改为\,它可以很好地登录到当前登录的会话,并且不再提示输入智能卡。这是用于Mac的远程桌面连接。


0

我发现将-p -选项添加到命令行可以解决问题,例如

rdesktop machine.domain.com -u user -p -

当我使用这样的调用时,它将在开始RDP会话之前在终端中要求输入密码,然后在不要求智能卡的情况下登录。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.