ІНФОРМАЦІЯ:
У мене виникає ситуація, коли я змушений використовувати сервер (Windows 2012 R2), який НЕ є частиною домену і не має AD. Це не мій вибір, не є оптимальним, але поза моїм контролем.
У мене також є місцеві користувачі, які підключаються до цього сервера через RDP, і місцеві користувачі мають політику терміну дії пароля.
Оскільки AD / Exchange не є частиною зображення, користувачі не отримують повідомлення про те, що термін дії їхніх паролів закінчується.
ПРОБЛЕМА: Проблема полягає в тому, що термін дії користувача закінчився, і він намагається увійти за допомогою підключення до віддаленого робочого столу. Це не дозволяє їм змінити свій пароль.
Я зняв прапорець "Дозволити з'єднання ТОЛЬКІ з комп'ютерів, на яких працює віддалений робочий стіл з автентифікацією мережевого рівня" з боку сервера, тому сервер НЕ вимагає надання NLA для вхідних сеансів RDP.
Однак при використанні диспетчера з’єднань з віддаленим робочим столом Windows, здається, це змушує NLA.
Якщо я використовую клієнт віддаленого робочого столу "Термінали", на стороні клієнта є можливість відключити використання "Аутентифікація на рівні мережі". Якщо я відключив NLA через клієнт терміналів, і я підключуюсь до сервера, це дозволяє мені змінити термін дії користувача, який минув.
ПИТАННЯ: Я роблю припущення, можливо, неправильно, що програма Terminals просто сидить над протоколами підключення до віддаленого робочого столу Windows, і що якщо ви можете відключити клієнтську мережу аутентифікації на рівні програми через термінали, ви також можете мати можливість відключіть це за допомогою вбудованого Windows Remote Desktop Connector Manager. На жаль, я не бачу цієї опції в GUI менеджерів з'єднань і не бачу жодних параметрів у файлах ".RDP", характерних для NLA.
Якщо я натискаю "Про" на стороні клієнта Диспетчер підключень до віддаленого робочого столу, це говорить мені, що "Підтримка автентифікації на рівні мережі підтримується". Формулювання змушує мене вважати, що використовувати його необов’язково, але знову ж таки, я не бачу способу його вимкнути в диспетчері з'єднань. До речі, саме цей менеджер з'єднань - v10.