连接到 CNAMEd RDP 主机时无法存储密码

问题描述 投票:0回答:1

我们有用户使用 Windows 10/11 客户端电脑/笔记本电脑(已加入域),并且默认的一台服务器 RDS 设置安装在 2 台(已加入域)服务器上。

我们需要让 CNAME 指向活动的 RDP 主机。当用户尝试存储密码并连接时,他们会收到密码提示“...因为其身份未完全验证...”

用户可以在直接连接到主机名(A记录)时存储密码。

我已尝试执行以下操作:

  1. 配置 GPO“允许使用仅 NTLM 服务器身份验证删除默认凭据”- 没有帮助

  2. 完全禁用 NTLM - 没有帮助

无论如何,以上都没有帮助。我在这里缺少什么?

active-directory remote-desktop
1个回答
0
投票

修复方法是将 cname 添加为 Active Directory 中计算机对象的 SPN。

© www.soinside.com 2019 - 2024. All rights reserved.