RDP를 도메인 사용자로 사용하는 경우 스마트 카드 요청


15

내 W8 컴퓨터가 도메인에 연결되어 있습니다 zen. W8 컴퓨터에 rdp를 사용하면 문제없이 로컬 사용자로 로그인 할 수 있습니다. 도메인 사용자로 로그인하려고하면 비밀번호 대신 스마트 카드를 입력하라는 메시지가 표시됩니다.

어떤 아이디어가 있습니까?

Windows 8 RDP 스마트 카드 프롬프트

참고 Interactive login: require smart card그룹 정책에서 사용할 수 없습니다 :

여기에 이미지 설명을 입력하십시오

다음은 rsop.msc의 출력입니다.

여기에 이미지 설명을 입력하십시오

이것에 대한 추가 정보. 연결 컴퓨터가 W8 컴퓨터와 동일한 도메인 / 네트워크에있는 경우 평소와 같이 암호를 입력하라는 메시지가 표시됩니다. 컴퓨터가 다른 도메인에서 원격 인 경우 스마트 카드를 입력하라는 메시지가 표시됩니다. 또한 연결하는 컴퓨터에서 스마트 카드 프롬프트가 표시되는 XP 상자이므로 mstsc.exe 버전 6.0.x에 국한된 문제 일 수 있습니다. 6.1에서는 rdp gui 세션을 설정하기 전에 인증이 관리됩니다.

나는 이러한 요인들 중 어떤 것이 다른 반응을 일으키는지를 정확히 분리하지 않았습니다.


스크린 샷은 어디서 얻었습니까? 정책이 적용되고 있습니까? rsop.msc대상 컴퓨터에서 실행 하여 "정책 결과 집합"을 가져옵니다. 그렇게 할 때 필요한 로그온이 활성화 또는 비활성화되어 있는지 확인하십시오.
Scott Chamberlain

@ScottChamberlain rsop의 출력으로 업데이트되었습니다. "필수 로그온"은 내가 볼 수있는 옵션이 아니며, 스마트 카드가 필요하지 않습니다. 정의되지 않은 경우 기본적으로 "필수"로 예상됩니다. 이로 인해 어떤 정책이 발생합니까? 로컬 및 도메인 그룹 정책이어야합니까? 도메인 수준 그룹 정책이 없습니다.
Paul

"로그인 필요"대신 "스마트 카드 필요"를 입력하려고했습니다. 그러나 이것은 로컬 컴퓨터 정책, 로컬 사용자 정책, 도메인 컴퓨터 정책 및 도메인 사용자 정책을 함께 추가하는 컴퓨터의 효과적인 정책입니다. 정의 되어 있지 않으면 기본적으로 비활성화되어 있습니다. 또한 컴퓨터 또는 서버의 RSOP 스크린 샷입니까 (로그인 한 경우)?
Scott Chamberlain

호기심을 위해서 로컬 사용자로 로그온 할 수 있는지 확인한 다음 run as ...도메인 사용자로 RSOP를 수행하십시오 . 설정이 도메인 사용자 수준에서 적용되고 rsop.msc있고 로컬 사용자 수준에서 실행 한 경우 설정을 선택하지 않습니다.
Scott Chamberlain

내가 할 수 있다고 생각하지 않습니다-mmc는 권한 상승이 필요합니다. 따라서 도메인 사용자로 실행하면 관리자 권한으로 실행해야하는 권한 상승이 필요하다는 메시지가 표시됩니다.
Paul

답변:


7

"다른 사용자"를 클릭하여 문제를 우회했습니다. 그런 다음 사용자 이름을 입력하고 비밀번호를 입력 할 수있었습니다.


7

나는 정확히 같은 문제가 있었다. 왜 스마트 카드를 요구하는지 모르겠지만 두 가지 해결 방법을 찾았습니다.

  1. grdesktop연결하기 전에 비밀번호를 제출 한 Linux RDP 클라이언트 ( )를 사용하십시오.
  2. XP에서 /publicmstsc 명령 행에 추가하십시오 .

    mstsc /v a.b.c.d /public
    

4

당신은 해제해야 할 Interactive logon: require smart card

Control Panel / Administrative Tools / Edit Group Policy / 
   Computer Configuration / Windows Settings / Security Settings / 
      Local Policies / Security Options

이 설정은 서버 측 설정이므로 연결중인 기기에 적용됩니다.


1

RDP 연결에서 사용자 이름을 지정하지 않고 서버 이름 대신 IP 주소를 사용하면 서버에 로그인 할 스마트 카드가 없음을 깨달았습니다.


0

"Bitguard"라는 프로그램이 있습니다. 네트워크의 공유 장치에 액세스하려고 할 때 스마트 카드 프롬프트가 표시되기 시작했습니다. 제어판을 사용하여 비활성화하려고 할 때마다 Windows 탐색기 충돌이 발생하거나 회색으로 표시되어 ID와 비밀번호를 사용할 수 없었기 때문에 이것은 나를 미치게했습니다. 많은 연구 끝에 최근에 추가 된 프로그램이이를 일으킬 수있는 곳을 읽었습니다. 최근에 설치 한 것을보고 범인 ​​"비트 가드"를 보았습니다. 그것이 제거 되 자마자, 나는 시스템을 변경하지 않고 ID와 비밀번호를 사용하여 네트워크 장치에 액세스 할 수있었습니다.


0

이 문제가 발생하여 원격 데스크톱 클라이언트의 로그인 사용자 이름을 \로 변경하면 현재 로그인 한 세션에 올바르게 로그인하고 더 이상 스마트 카드를 요구하지 않습니다. 이것은 Mac 용 원격 데스크톱 연결과 관련이 있습니다.


0

-p -명령 줄에 옵션을 추가 하면 문제가 해결 된다는 것을 알았습니다.

rdesktop machine.domain.com -u user -p -

그런 호출을 사용하면 RDP 세션을 시작하기 전에 터미널에서 암호를 요청한 다음 스마트 카드를 요구하지 않고 로그인하십시오.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.