Я розумію причину NLA, але я не розумію, як вона виконує першу аутентифікацію екрана перед входом. Я підключаю комп'ютер Active Directory до іншого комп'ютера з RDP всередині домену. Я думаю, що клієнт Microsoft перевіряє кешовані облікові дані / маркер мережі для мого користувача, а потім представляє екран входу на випадок, якщо я хотів би увійти як інший користувач або навіть як подвійний захід безпеки. Але після цього я спробував увійти з клієнта linux (Remmina) (з машини поза AD) і після того, як запитав мене про вхідні дані, я зміг увійти. Я ніколи не вказував жодного сервера, окрім RDP, до якого я хотів підключитися. Отже, які повноваження перевіряли?
Дякую