RDP MSTSC不显示登录界面 域用户需更改密码时直接跳转异常窗口问题
域环境RDP连接需重置密码用户的报错修复方案
该问题为NLA(网络级别身份验证)前置拦截导致的典型异常:域管理员给用户勾选「用户必须更改密码」选项并设置临时密码后,部分终端发起RDP连接时无法进入内置的密码修改流程,直接弹出系统报错。可按以下优先级排查修复:
调整目标RDS主机配置
打开目标终端服务器/会话主机的服务器管理器,依次进入「远程桌面服务」→「集合」→ 对应业务集合的「属性」→「安全」选项卡,取消勾选允许仅运行使用网络级别身份验证的远程桌面的计算机连接选项,保存配置后重启主机生效。修改本地RDP客户端参数
运行mstsc打开远程桌面连接工具,点击「显示选项」切换到「高级」选项卡,将服务器身份验证规则设置为连接并向我发出警告;也可直接编辑保存后的.rdp配置文件,添加参数enablecredsspsupport:i:0后重新发起连接,即可绕过CredSSP前置验证进入密码修改流程。核对域组策略规则
打开组策略编辑器,定位到路径:计算机配置\管理模板\Windows组件\远程桌面服务\远程桌面会话主机\安全
检查「要求使用网络级别身份验证对远程连接的用户进行身份验证」策略,如果设置为已启用,会拦截所有未完成身份验证的连接,需重置密码的用户没有有效身份凭证就会直接报错,可根据业务场景将该策略调整为已禁用,或针对特殊终端配置WMI筛选排除该规则。临时替代方案
若业务不允许关闭NLA验证,可让用户先在已加入域的内网终端上完成密码修改,再使用新密码发起RDP连接即可。
内容的提问来源于stack exchange,提问作者AlexPebody
相关产品推荐
相关产品推荐

