ข้อมูล:
ฉันมีสถานการณ์ที่ฉันถูกบังคับให้ใช้เซิร์ฟเวอร์ (Windows 2012 R2) ที่ไม่ได้เป็นส่วนหนึ่งของโดเมนและไม่มีโฆษณา นี่ไม่ใช่ตัวเลือกของฉันไม่เหมาะสม แต่อยู่นอกเหนือการควบคุมของฉัน
ฉันยังมีผู้ใช้ท้องถิ่นที่เชื่อมต่อกับเซิร์ฟเวอร์นี้ผ่าน RDP และผู้ใช้ในพื้นที่มีนโยบายการหมดอายุรหัสผ่าน
เนื่องจาก AD / Exchange ไม่ได้เป็นส่วนหนึ่งของรูปภาพผู้ใช้จะไม่ได้รับการแจ้งเตือนว่ารหัสผ่านของพวกเขากำลังจะหมดอายุ
ปัญหา: ปัญหาคือเมื่อรหัสผ่านของผู้ใช้หมดอายุและพวกเขาพยายามเข้าสู่ระบบโดยใช้การเชื่อมต่อเดสก์ท็อประยะไกล ไม่อนุญาตให้เปลี่ยนรหัสผ่าน
ฉันได้ยกเลิกการเลือก "อนุญาตการเชื่อมต่อจากคอมพิวเตอร์ที่รันเดสก์ท็อประยะไกลด้วยการรับรองความถูกต้องระดับเครือข่าย" จากฝั่งเซิร์ฟเวอร์ดังนั้นเซิร์ฟเวอร์จึงไม่ต้องการ NLA จากเซสชัน RDP ขาเข้า
อย่างไรก็ตามเมื่อใช้ Windows Remote Desktop Connection Manager ดูเหมือนว่าจะบังคับให้ NLA
หากฉันใช้ไคลเอ็นต์เดสก์ท็อประยะไกล "เทอร์มินัล" มีตัวเลือกในฝั่งไคลเอ็นต์เพื่อปิดใช้งานโดยใช้ "การรับรองความถูกต้องระดับเครือข่าย" หากฉันปิดการใช้งาน NLA ผ่านทางไคลเอนต์ Terminals และฉันเชื่อมต่อกับเซิร์ฟเวอร์จะช่วยให้ฉันเปลี่ยนรหัสผ่านที่หมดอายุของผู้ใช้
คำถาม: ฉันกำลังตั้งสมมติฐานว่าอาจไม่ถูกต้องว่าโปรแกรม Terminals กำลังนั่งอยู่บนโปรโตคอล Windows Remote Desktop Connection และถ้าคุณสามารถปิดการใช้งานด้านไคลเอนต์ Network Level Authentication ผ่านโปรแกรม Terminals คุณควรจะสามารถ ปิดการใช้งานผ่านตัวจัดการการเชื่อมต่อเดสก์ท็อประยะไกลใน Windows น่าเสียดายที่ฉันไม่เห็นตัวเลือกนี้ใน GUI ผู้จัดการการเชื่อมต่อและฉันไม่เห็นพารามิเตอร์ใด ๆ ในไฟล์ ".RDP" เฉพาะสำหรับ NLA
ถ้าฉันคลิก "เกี่ยวกับ" ที่ฝั่งไคลเอนต์ Remote Desktop Connection Manager มันจะบอกฉันว่า "รองรับการรับรองความถูกต้องระดับเครือข่าย" การใช้ถ้อยคำทำให้ฉันเชื่อว่าการใช้มันเป็นทางเลือก แต่อีกครั้งฉันไม่เห็นวิธีที่จะปิดการใช้งานในเครื่องมือจัดการการเชื่อมต่อ BTW ผู้จัดการการเชื่อมต่อนี้คือ v10