Azure VM(Windows Server 2022)AAD用户RDP登录失败原因咨询
Azure VM(Windows Server 2022)AAD用户RDP登录失败原因分析
大概率是这几个核心原因导致的:
- 多租户身份冲突
新Win11电脑同时注册了目标租户AAD,又加入了另一个租户的AAD,RDP连接时系统会优先用错误租户的身份凭证去验证,自然过不了VM所在租户的AAD校验。而旧Win10只在同一个租户里,没这身份混淆的问题。 - Win11的AAD验证逻辑更严格
Win11对AAD设备身份的校验比Win10苛刻,跨租户身份存在时,RDP客户端传的身份令牌可能不符合VM的AAD登录要求——比如令牌里的租户ID和VM所在租户不匹配,或者缺了必要的验证声明。 - RDP文件的身份适配问题
虽然都是从VM Connect面板下载的RDP文件,但Win11因为多租户身份,会自动填充错误租户的AAD账号;或者RDP里的enablecredsspsupport、authentication level这类配置,在Win11下的兼容性不如Win10,直接打断了AAD验证流程。 - 设备信任状态异常
新Win11的跨租户身份可能让它在目标租户里的信任记录出了冲突,VM的AAD登录策略不认这个设备的合法身份,只允许本地管理员这种不依赖AAD信任的账号登录。
内容的提问来源于stack exchange,提问作者ozo
相关产品推荐
相关产品推荐

