我们有用户使用 Windows 10/11 客户端电脑/笔记本电脑(已加入域),并且默认的一台服务器 RDS 设置安装在 2 台(已加入域)服务器上。
我们需要让 CNAME 指向活动的 RDP 主机。当用户尝试存储密码并连接时,他们会收到密码提示“...因为其身份未完全验证...”
用户可以在直接连接到主机名(A记录)时存储密码。
我已尝试执行以下操作:
配置 GPO“允许使用仅 NTLM 服务器身份验证删除默认凭据”- 没有帮助
完全禁用 NTLM - 没有帮助
无论如何,以上都没有帮助。我在这里缺少什么?
修复方法是将 cname 添加为 Active Directory 中计算机对象的 SPN。