RDP Pin Option unterbinden

ClisClis

Urgestein
Thread Starter
Mitglied seit
30.08.2011
Beiträge
2.090
Ort
Nähe Biel
Hoi Zäme

Also:
Bei uns in der Firma gab es letztens eine Umstellung. Unsere Geräte sind nun mit Azure AD verbunden und Anmeldung geht neu über Windows Helo. Also auch mit Pin.
Soweit so gut.

Allerdings müssen wir für gewisse Applikationen noch auf einen RDS Host verbinden. Der ist in der selben Domäne, somit auch gleicher Anmeldename. Das Credential Prompt ist nun immer auf PIN, da dies auch die lokale Anmeldemethode ist.
Mit PIN kann man sich im RDS jedoch nicht anmelden, also muss jeder hier immer erst auf "weitere Optionen" und dann mit Anderem Benutzer Anmelden, so dass man das klassische username/mail und Passwort Fenster bekommt.

Ist jetzt eher ein 1st World Problem aber doch irgendwie nervig genug, dass ich mir eine Lösung dafür wünsche.
Kennt da jemand eine? Lokale GPO, Anpassung im RDP File, Einstellung am RDS Host?

Lokale Adminrechte vorhanden. Anpassungen am RDS System könnte ich eventuell durchbroxen ;)
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Hallo,

in Windows 10 kann (auch über GPO) die Standardanmeldemethode definiert werden, darüber könnte man das ggf. steuern. Wenn du das tust hättest du aber wieder das Problem bei der normalen Anmeldung an Windows.
Ich weiß nicht genau wie ihr das mit der PIN umgesetzt habet, aber wenn es die normale Windows Hello for Business PIN ist, dann kann man sich damit nicht am RDP Host anmelden, da die PIN nur auf dem jeweiligen Rechner gespeichert ist.

Es gibt wohl eine Möglichkeit in der RDP Datei zu sagen, dass man nicht vor Herstellung der Verbindung schon die Anmeldedaten eingeben muss. In diesem Fall würde man sofort an den Server weitergeleitet werden und müsste sich dann direkt auf dem Server einloggen. Das könnte evtl. ein Workaround sein.
Die betreffende Zeile in der RDP Datei sollte enablecredsspsupport:i:0 lauten.

Quelle: https://support.microsoft.com/de-de/help/941641/remote-desktop-connection-6-0-prompts-you-for-credentials-before-you-e
 
Genau, ist diese PIN. und die soll eigentlich auch so bleiben ist die Idee.
Und eben, am RDP Host kann man sich nicht anmelden, es schlägt aber immer erst diese vor, da der Anmeldename der gleiche ist.

Das mit dem auf dem Server einloggen könnte klappen, muss ich mal testen. Da ist halt noch ein RDCB dazwischen, weiss nicht ob man da dann vorbei kommt.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh