hdfs 9870 开启身份验证 启用身份验证_Windows

启用RDO的高级配置CredSSP,使得RDO具有身份验证功能【完美解决】


 

·

完美解决"连接无法继续,因为未启用身份验证,并且远程计算机需要启用身份验证以进行连接"                                        - RDO(Remote Desktop Organizer) 

自用系统:Windows 7 (Win10或Win其他版本)
目标系统:Win10 或者 服务器Windows Server 2016 
场景:用Windows自带远程工具mstsc连接成功,但是用第三方远程工具RDO提示如下图

 

hdfs 9870 开启身份验证 启用身份验证_远程桌面_02

 或 

hdfs 9870 开启身份验证 启用身份验证_远程桌面_03

 

  

hdfs 9870 开启身份验证 启用身份验证_hdfs 9870 开启身份验证_04

 

 

 

解决: 
1.先用win7自带远程工具mstsc连接到Win10 (或者 服务器Windows Server 2016 )
2.开始-运行-gpedit.msc,进入组策略编辑器 
3.找到左侧边栏 计算机配置-管理模板-Windows组件-远程桌面服务-远程桌面会话主机-【安全】项 
4.修改“远程(RDP)连接要求使用指定的安全层”,改为启用,安全层选择RDP 
5.修改“要求使用网络级别的身份验证对远程连接的用户进行身份验证”,改为禁用 
6.重启计算机  (或者运行 gpupdate 更新组策略)

hdfs 9870 开启身份验证 启用身份验证_身份验证_05

(计算机配置-管理模板-Windows组件-远程桌面服务-远程桌面会话主机-【安全】)

远程(RDP)连接要求使用指定的安全层” 、“要求使用网络级别的身份验证对远程连接的用户进行身份验证

hdfs 9870 开启身份验证 启用身份验证_hdfs 9870 开启身份验证_06

 

 

 

开始修改,如下方两个截图说明:

 

 

hdfs 9870 开启身份验证 启用身份验证_Windows_07

 

 

hdfs 9870 开启身份验证 启用身份验证_远程桌面_08

完成。

 

补充说明--其它方法:

1. 修改注册表:  —— 效果不佳

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders

 编辑右侧的“SecurityProviders”字符串,在数值末端中添加“, credssp.dll”,注意逗号后有一个英文的空格。

 

 2. 去除勾选 系统属性 - 远程 选项卡 中的 “仅允许运行使用网络级别身份验证的远程桌面计算机连接(建议)(N)” 

     —— 此方便是必需的,这是基础; 但是仅仅有这个还是不够的,需要修改两个组策略。

hdfs 9870 开启身份验证 启用身份验证_身份验证_09

只修改这一项的话,还是会弹出对话框:

hdfs 9870 开启身份验证 启用身份验证_远程桌面_03

 

 

 

3. 直接启用RDO的高级配置CredSSP,使得RDO具有身份验证功能【完美解决】: —— 强烈推荐,兼顾安全和兼容性

 

 

hdfs 9870 开启身份验证 启用身份验证_Windows_11

 

 

 

 

 

··

人生只若初见................