凭据委派在 Windows Server 2008 R2 中不起作用

凭据委派在 Windows Server 2008 R2 中不起作用

我有一台 Windows Server 2008-R2 计算机,已配置为远程用户登录。我已进行策略更改,以便凭据委派可以正常工作。我在 Windows Server 2012R2 上进行了类似的配置,并且没有任何问题。

已完成的更改: https://blogs.technet.microsoft.com/enterprisemobility/2007/04/19/how-to-enable-single-sign-on-for-my-terminal-server-connections/

Windows server 2008-R2 已通过修补程序更新为最新的 Windows 版本。

问题是,即使我在 rdp 文件中包含了正确的数据,我的凭证委派也不起作用。

編輯-1

以下是用于连接服务器的 rdp

redirectsmartcards:i:1
redirectcomports:i:0
enablecredsspsupport:i:1
autoreconnection enabled:i:1
connection type:i:5
authentication level:i:0
full address:s:192.168.1.198
server port:i:3389
password 51:b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
username:s:.\test1

该文件启用了 credssp 标志,以便它可以在验证远程机器时使用 Windows 凭据管理器。

答案1

我之前遇到过这个问题,据我所知,我刚刚从此链接重新配置了它http://blog.powershell.no/2009/12/25/single-sign-on-to-remote-desktop-services/ 第二次使用效果很好。

你在那里遇到了什么错误?

答案2

通过从 rdp 文件中删除密码令牌,此问题已得到解决。

问题是由于在同一个文件中同时使用了密码标签和 enablecredsspsupport 标签。从文件中删除密码标签后,credssp 功能开始工作。

相关内容