আরডি Getaway ব্যবহার করা হয় যখন "আমার মনে রাখবেন" বৈশিষ্ট্য কাজ করে না


2

যখন আমি ব্যবহার করি তখন "আমার মনে রাখবেন" বৈশিষ্ট্যটি আমার জন্য কাজ করে না আরডি গেটওয়ে আমার ওয়ার্কস্টেশন সংযোগ করতে। কিছু আমাকে স্পষ্টভাবে প্রতিটি সময় শংসাপত্র টাইপ করতে বাধ্য করে - আমি এই কি চিন্তা করতে হবে কিছু হয়।

আমার নিম্নলিখিত দৃশ্যকল্প আছে: NAT এর পিছনে ওয়ার্কস্টেশন রয়েছে এবং আমাদের কোম্পানির নেটওয়ার্ক থেকে বাইরে প্রবেশযোগ্য নয়।

  1. আমি নেটওয়ার্ক এবং উইন্ডোজের ভিতর থেকে আমার ওয়ার্কস্টেশন সংযোগ করতে পারেন না পরিবর্তন করার পরে শংসাপত্র সংরক্ষণ করুন শংসাপত্র প্রতিনিধি দল নীতি

    স্থানীয় কম্পিউটার নীতি \ কম্পিউটার কনফিগারেশন \ প্রশাসনিক   টেমপ্লেট \ সিস্টেম \ শংসাপত্রের প্রতিনিধি \

    NTLM-only সার্ভারের সাথে সংরক্ষিত ক্রেডেনশিয়ালগুলি ডিলেট করার অনুমতি দিন   প্রমাণীকরণ

  2. প্রমাণপত্রাদি সংরক্ষণ এছাড়াও কাজ যখন আমি আমার কোম্পানির নেটওয়ার্কের সাথে সংযুক্ত VPN এর এবং তারপর ওয়ার্কস্টেশন সংযোগ।

  3. প্রমাণপত্রাদি সংরক্ষণ না আমি RD গেটওয়ে মাধ্যমে আমার ওয়ার্কস্টেশন সংযোগ যখন কাজ - এটা বলে "লগন প্রচেষ্টা ব্যর্থ হয়েছে" এবং ম্যানুয়াল প্রমাণপত্রাদি প্রবেশ করে

3 য় দৃশ্যটি আমি খুঁজে বের করতে আগ্রহী নই - ত্রুটিটি ঘটে যা নিচে দেখানো হয়। যখন আমি নিজে রাখি একই (সংরক্ষিত হিসাবে) শংসাপত্র এটি ঠিক সূক্ষ্ম সংযোগ করে। গেটওয়ে অ্যাক্সেস করতে শংসাপত্রগুলি আমার ওয়ার্কস্টেশন অ্যাক্সেস করার জন্য শংসাপত্রগুলির মতোই।

"আমাকে মনে রাখুন" বৈশিষ্ট্য ব্যাহত করতে পারে কি কোন পরামর্শ?

screenshot scenarios


Allow Delegating Saved Credentials with NTLM-only Server Authentication সেই বিট নিয়ে আমার মনে হয় যে স্মৃতি আমার বৈশিষ্ট্যটি ক্যাশেড অ্যাথ টোকেনের অনুরূপ কিছু ফর্ম ব্যবহার করে এবং যেমন আপনি শেষ উদাহরণে ডোমেনের অংশ নন, টোকেনটি অবৈধ হয়ে যায়।
Seth

@ শেঠ, যদি আমি আপনাকে সঠিক বলে মনে করি তবে "আমাকে মনে রাখবেন" এমন সেটআপে কাজ করবে না?
Eugene D. Gubenkov

আমার অনুমান হ্যাঁ চেয়ে সঠিক যদি, এটা কাজ করবে না। কিন্তু এটা ঠিক যে: একটি অনুমান। আপনি সম্ভবত কিভাবে সংরক্ষিত প্রমাণপত্রাদি আসলে পরিচালিত হয় তা চিন্তা করতে হবে। কিন্তু যদি আপনি এই দিকে তাকান তবে আমি সম্ভবত ভুল এবং একটি উপায় হতে পারে: দূরবর্তী ডেস্কটপ গেটওয়েয়ের মাধ্যমে সংযোগগুলির জন্য শংসাপত্র ভাগ করা সক্ষম বা অক্ষম করুন
Seth

উত্তর:


1

এটা চেষ্টা কর. আরডি গেটওয়ে কম্পিউটারে:

"এটি একটি ব্যক্তিগত কম্পিউটার" হতে ডিফল্ট পরিবর্তন করুন

  1. ব্যাকআপ C:\Windows\Web\RDWeb\Pages\en-US\Default.aspx
  2. সম্পাদন করা C:\Windows\Web\RDWeb\Pages\en-US\Default.aspx
  3. আবিষ্কার bPrivateMode = false এবং পরিবর্তন false থেকে true

সেটিংটি পরিবর্তন করুন যাতে RDP শংসাপত্রগুলি শুধুমাত্র একবার উত্থাপিত হবে

  1. ব্যাকআপ C:\Windows\Web\RDWeb\Pages\en-US\Desktops.aspx
  2. সম্পাদন করা Backup C:\Windows\Web\RDWeb\Pages\en-US\Desktops.aspx
  3. লাইন খুঁজুন RDPstr += ""; এবং এটি অধীনে নিম্নলিখিত লাইন যোগ করুন RDPstr += “promptcredentialonce:i:1\n”;

যখন আপনি সমাপ্ত হন তখন ফাইলটির বিভাগটি অনুরূপ হওয়া উচিত:

RDPstr += getUserNameProperty();
RDPstr += "";
RDPstr += "promptcredentialonce:i:1\n";

সূত্র : RDP গেটওয়ে কাস্টমাইজেশন


ধন্যবাদ - আমার গেটওয়েতে প্রবেশ নেই, কিন্তু আমি দায়ী ব্যক্তিদের সাথে যোগাযোগ করার চেষ্টা করব। তথ্যের উত্স কোন রেফারেন্স অত্যন্ত সহায়ক হবে!
Eugene D. Gubenkov

ওহ হ্যাঁ, আমি উৎস যোগ করতে ভুলে গেছি। সম্পন্ন.
harrymc

যদিও আমার দ্বিতীয় অংশ লিঙ্কযুক্ত নিবন্ধ থেকে কিছুটা ভিন্নভাবে লেখা হয়েছে তবে নিবন্ধটির একটিও কাজ করা উচিত।
harrymc

ধন্যবাদ! আমি দায়ী ব্যক্তিদের আপনার উত্তরের একটি লিঙ্ক পাঠিয়েছি যা গেটওয়ে কনফিগারেশন চেক আউট করতে পারে - যদিও আমি ফলাফলের সাথে আপনার কাছে কত দ্রুত ফিরে আসতে পারি তা নিশ্চিত না। আপনার সেরা জ্ঞানের জন্য, বর্ণনািত পরিস্থিতিতে ক্লায়েন্ট (আমার) পাশে কিছু ঠিকভাবে কনফিগার করা যাবে না (আমি মনে করি যে এটি w / o গেটওয়ে কাজ করে, তাহলে গেটওয়ে দিয়ে কিছু ভুল)?
Eugene D. Gubenkov

সবকিছু সম্ভব. উপরোক্ত উত্তরটি হয়তো আপনার সমস্যার সমাধান হতে পারে (বা হতে পারে না) - কেবল এটিই চেষ্টা করে জানাবে।
harrymc
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.