独立Windows Server禁用multiOTP对外部RDP连接的2FA验证
解决本地RDP客户端触发multiOTP 2FA的问题
方法1:通过注册表排除mstsc进程
multiOTP的凭据提供器支持指定排除进程,避免对特定程序触发2FA:
- 打开注册表编辑器(
regedit.exe),定位到路径:HKEY_LOCAL_MACHINE\SOFTWARE\multiOTP\CredentialProvider - 右侧如果没有
ExcludedProcesses,就新建一个多字符串值,命名为ExcludedProcesses - 双击这个值,输入
mstsc.exe并保存 - 注销当前用户或者重启服务器,让配置生效
方法2:修改multiOTP配置文件
如果注册表方法没效果,直接改配置文件:
- 找到multiOTP安装目录(默认是
C:\Program Files\multiOTP) - 打开
multiOTP.ini文件,找到[CredentialProvider]段落 - 添加或修改一行:
excluded_processes = mstsc.exe - 保存文件后,打开服务管理器(
services.msc),找到multiOTP Service重启它
验证
做完上面的操作后,用本地的mstsc.exe连外部服务器时,就不会触发2FA了;而远程登录这台服务器的2FA验证会正常工作。
内容的提问来源于stack exchange,提问作者sz9
相关产品推荐
相关产品推荐

