我正在运行一个Windows 2012 R2服务器,管理员和用户可以通过远程桌面连接访问该服务器。我已经设置了用户和本地安全策略,以便在每个用户第一次登录时,以及此后每90天,他们将被提示更改他们的密码。
但是,每当用户帐户处于必须重置密码的状态时,一旦他们试图使用RDP进行连接,就会从远程桌面连接客户端(v10.0)获得以下错误消息:
在第一次登录之前,必须更改密码。请更新您的密码或联系您的系统管理员或技术支持。
当使用远程桌面连接Manger客户端(v2.7)时,也会发生同样的情况,尽管错误略有不同:
必须在第一次登录之前更改用户密码。
服务器是独立的,而不是在域上。由于安全性遵从性要求,需要启用网络级别身份验证。服务器没有控制台访问权限,因为它是云虚拟机。
我一直未能找到任何办法解决这一问题,而不妥协的NLA的安全配置。我错过什么明显的东西了吗?如有任何答复或评论,我们将感激不尽。谢谢。
发布于 2018-01-03 09:06:21
它不能通过RDP本身来完成!(不禁用NLA)
在CredSSP的协议规范中,没有提到在NLA运行时更改用户密码的能力。因此,观察到的行为可以被认为是“通过设计”。CredSSP是支持NLA的底层技术,它不支持密码更改。因此,在MSTSC中不启用密码更改。其他支持NLA的RD客户端应该无法更改用户的密码。
正如他们所建议的,启用通过RDWeb更改密码是一种选择。我看到的另一个选项是通过Exchange更改密码。
https://serverfault.com/questions/786019
复制相似问题