Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   Требование смены пароля выдаёт ошибку срок действия пароля истёк (http://forum.oszone.net/showthread.php?t=303103)

Ingolder 30-07-2015 13:17 2534214

Требование смены пароля выдаёт ошибку срок действия пароля истёк
 
Всем доброго времени суток!

Помогите разобраться с проблемой, еси кто знает.
Есть отдельный rdp-сервер не в домене. Создан пользователь, включён в группу пользователей удалённого рабочего стола.
Ему задан некий стандартный пароль. Установлена галочка "Требовать смены пароля при входе в систему".
При попытке подключиться, подклбчения не происходит. В логах сервера видна ошибка:
"Срок действия пароля для указанной учетной записи истек."
Как такое может быть? пароль же новый, вот только что ещё раз его поменял на другой, установил галочку требовать смены пароля - и не могу присоединиться.
Если же эту галочку убрать (т.е. убраны все галки), то коннект происходит без проблем.

A.A.Z. 30-07-2015 15:15 2534294

В современных rdp шифрование происходит на уровне сети, то есть ниже сеансового уровня, на котором происходит замена пароля. Коротко - вам нужно зайти в Terminal Server Configuration, RDP-Tcp, General , Security Layer, там вас интересует RDP Security Layer. Это снизит уровень безопасности (rdp-трафик более не будет шифроваться), но позволит заходить в сеанс со сменяемым паролем.

Ingolder 30-07-2015 18:04 2534412

A.A.Z., мне нужно шифрование. А так же, не понятно, почему у других клиентов всё нормально работало.

ko4evneg 30-07-2015 20:27 2534514

Если включен Network Level Authentication, то менять пароль через RDP пользователи не смогут. Как сказали выше - это взаимоисключающие вещи. Однако если клиент просто пытается использовать NLA, когда на сервере нет принудительного форсирования, это можно обойти. Для этого в RDP файл подклчюения попробуйте добавить строку
Код:

enablecredsspsupport:i:0


Время: 03:13.

Время: 03:13.
© OSzone.net 2001-