Управление сеансом пользователя по RDP без пароля

windows-7 — Удаленный рабочий стол без пароля

У меня есть HTPC с пользователем, у которого нет пароля и автологин.

Я хочу иметь возможность подключиться к нему через Remote Desktop без пароля, поэтому я могу войти в систему с исходным пользователем. (Я не хочу добавлять другого пользователя только для mstsc)

Есть ли способ сделать это?

ОС — Windows 7, 32bit.

оригинал

2
ответа

127

Да, это возможно.

По умолчанию Windows не разрешает вход в систему по сети с пустым паролем. Существует статья KB, в которой описано, как разрешить пустые пароли для входа в сеть .

Вы можете отключить ограничения пустого пароля, используя политику. Чтобы найти и изменить эту политику:

  1. Нажмите «Пуск», выберите «Выполнить», введите gpedit.msc и нажмите «ОК», чтобы запустить редактор групповой политики.
  2. Откройте Конфигурация компьютера Параметры Windows Параметры безопасности Локальные политики Параметры безопасности Учетные записи: Ограничьте использование локальной учетной записи пустых паролей только для входа в консоль.
  3. Дважды нажмите «Ограничить использование локальной учетной записи пустым паролем только для входа в консоль».
  4. Нажмите «Отключено», а затем нажмите «ОК».
  5. Закройте редактор групповой политики.

ПРИМЕЧАНИЕ. По умолчанию эта политика включена (включена).

Под обложкой в ​​реестре это контролируется

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa] "LimitBlankPasswordUse"=dword:00000000 

Следовательно, это может быть достигнуто путем непосредственного задания LimitBlankPasswordUse
на . Установка его в 1
приведет к восстановлению поведения по умолчанию.

После того, как вы включили это, вам будет разрешено войти в систему, используя пустой пароль.

ответил William Hilsum10 февраля 2010, 04:54:43
3

Я считаю, что настройка должна быть ОТКЛЮЧЕНА, поскольку здесь объясняется, что:

  

Этот параметр безопасности определяет, могут ли локальные учетные записи, которые не защищены паролем, использоваться для входа в систему из других мест, кроме физической консоли компьютера. Если включено, локальные учетные записи, которые не защищены паролем, смогут выполнять вход в систему только с клавиатуры компьютера.

     

Значение по умолчанию: включено.

Итак, отключив его, вы можете войти в систему, не используя пароль.

ответил furball zen30 декабря 2011, 09:15:43

Похожие вопросы

11

Как остановить удаленный рабочий стол от запроса имени пользователя и пароля дважды

13

Как создать ярлык подключения удаленного рабочего стола и включить пароль?

11

Разрешить пользователям изменять истекший пароль с помощью подключения к удаленному рабочему столу

9

В чем разница между Apple Remote Desktop /Remote Management /Remote Login /Remote Events и совместным использованием экрана?

7

Подключение к удаленному рабочему столу с помощью прокси-сервера и шлюза удаленного рабочего стола?

7

Удаленный рабочий стол: несколько пользователей, просматривающих сеанс рабочего стола

10

Удаленный рабочий стол Windows: «настройка удаленного сеанса» закрывается без ошибок

10

Удаленный рабочий стол Windows: «настройка удаленного сеанса» закрывается без ошибок

10

Удаленный рабочий стол Windows: «настройка удаленного сеанса» закрывается без ошибок

4

Удаленное управление отключает сеансы удаленного рабочего стола в Windows 2008

13

Удаленный рабочий стол: масштаб и полный экран — как? (Удаленные Win10, Win7, 2008 и amp; 2003 хосты)

11

Удаленная помощь с сеансов удаленного рабочего стола: невозможно управлять

7

Удаленный рабочий стол Windows на удаленный рабочий стол

46

Резервная копия ADB создает 0-байтовый файл; запрашивает текущий пароль для резервного копирования, хотя я никогда не устанавливал его; «Пароль для установки пароля» для пароля для резервного копирования рабочего стола

12

iDevice как дистанционное управление Macbook (удаленный рабочий стол)

27

Подключение удаленного рабочего стола без блокировки удаленного компьютера

11

Доступ к локальным USB-устройствам с удаленного ПК через удаленный рабочий стол?

7

Почему удаленный рабочий стол (RDP) недостаточно быстрый для просмотра видео на удаленном ПК?

7

Невозможно скопировать пасту между моим рабочим столом удаленным рабочим столом

7

Почему значки моего рабочего стола реорганизуются при подключении к удаленному рабочему столу?

Популярные теги

security × 330
linux × 316
macos × 282
7 × 268
performance × 244
command-line × 241
sql-server × 235
joomla-3.x × 222
java × 189
c++ × 186
windows × 180
cisco × 168
bash × 158
c# × 142
gmail × 139
arduino-uno × 139
javascript × 134
ssh × 133
seo × 132
mysql × 132

RemoteApp & Remote Desktop вход на терминальный сервер без ввода логина и пароля

Active Directory

Active Directory, Windows, Windows Server

  • AJIekceu4
  • 11.02.2015
  • 07.03.2019

В серверных версиях ОС Windows есть замечательная возможность использовать для подключений учетные данные, введенные пользователем ранее, при логине на свой компьютер. Таким образом им не приходится каждый раз вводить логин и пароль при запуске опубликованного приложения или же просто удаленного рабочего стола. Называется эта штука Single Sign On с использованием технологии CredSSP
(Credential Security Service Provider).


Описание

Для того, чтобы это работало, должны быть соблюдены следующие условия:

  • Терминальный сервер и клиент, который к нему подключается, должны находится в домене.
  • Терминальный сервер должен быть сконфигурирован на ОС Windows Server 2008
    Windows Server 2008 R2
    или более старшей версии.
  • На клиентском компьютере должна быть установлена ОС: Windows XP SP3
    , Windows Vista
    , Windows Server 2008
    , Windows 7
    , Windows 8

     или Windows Server 2008 R2
    .

Для Windows XP SP3
, потребуются дополнительные телодвижения. Необходимо установить фикс, который позволит через групповые политики настраивать параметры и для Windows XP SP3
. Этот фикс (MicrosoftFixit50588.msi) можно скачать, как с официального сайта, так и с нашего сайта:

MicrosoftFixit50588

Сначала настраиваем на сервере терминалов уровень безопасности в режим «Согласование»:

Далее настраиваем политику: “Конфигурация Компьютера” -“Административные шаблоны” — “Система” — “Передача учетных данных”

В ней настраиваем 2 параметра: Разрешить передачу учетных данных, установленных по умолчанию
 и Разрешить делегирование учетных данных, установленных по умолчанию, с проверкой подлинности сервера «только NTLM»

Разрешить делегирование учетных данных, установленных по умолчанию, с проверкой подлинности сервера «только NTLM» — настраивать нужно только в том случае, если аутентификация на терминальном сервере не происходит с помощью Kerberos или SSL-сертификата.

Вписываем туда сервер (серверы), на которые мы хотим пускать пользователей без повторного ввода логина и пароля. Вписывать можно по маске, а можно и по отдельности. В справке подробно написано.

После этого, применяем политику на нужном компьютере(-ах) и проверяем, чтобы пользователей пускало без ввода логина и пароля на указанные в политиках выше терминальные серверы.

Оценить статью

Ссылка на основную публикацию