THÔNG TIN:
Tôi có một tình huống buộc phải sử dụng máy chủ (Windows 2012 R2) KHÔNG phải là một phần của miền và KHÔNG có AD. Đây không phải là lựa chọn của tôi, không tối ưu, nhưng nằm ngoài tầm kiểm soát của tôi.
Tôi cũng có người dùng cục bộ kết nối với máy chủ này thông qua RDP và người dùng cục bộ có chính sách hết hạn mật khẩu.
Vì AD / Exchange không phải là một phần của bức tranh, người dùng không nhận được thông báo rằng mật khẩu của họ sắp hết hạn.
VẤN ĐỀ: Vấn đề là khi mật khẩu của người dùng đã hết hạn và họ cố gắng đăng nhập bằng Remote Desktop Connection. Nó không cho phép họ thay đổi mật khẩu của họ.
Tôi đã bỏ chọn "CHỈ cho phép kết nối từ các máy tính chạy Remote Desktop với Xác thực cấp mạng" từ phía máy chủ, vì vậy máy chủ KHÔNG yêu cầu NLA từ các phiên RDP đến.
Tuy nhiên, khi sử dụng Windows Remote Desktop Manager Manager, nó dường như đang buộc NLA.
Nếu tôi đang sử dụng Máy khách từ xa "Thiết bị đầu cuối", có một tùy chọn ở phía máy khách, để vô hiệu hóa bằng cách sử dụng "Xác thực cấp độ mạng". Nếu tôi vô hiệu hóa NLA thông qua máy khách Thiết bị đầu cuối và tôi kết nối với máy chủ, nó cho phép tôi thay đổi mật khẩu đã hết hạn của người dùng.
CÂU HỎI: Tôi đang đưa ra giả định, có lẽ không chính xác, chương trình Thiết bị đầu cuối chỉ nằm trên giao thức Windows Remote Desktop Connection và nếu bạn có thể vô hiệu hóa phía máy khách Xác thực cấp mạng thông qua chương trình Thiết bị đầu cuối, thì bạn cũng có thể vô hiệu hóa điều này thông qua Trình quản lý kết nối máy tính từ xa tích hợp trong Windows. Thật không may, tôi không thấy tùy chọn này trong GUI của trình quản lý kết nối và tôi không thấy bất kỳ tham số nào trong các tệp ".RDP" dành riêng cho NLA.
Nếu tôi nhấp vào "Giới thiệu" ở phía máy khách Trình quản lý kết nối máy tính từ xa, nó sẽ cho tôi biết rằng "Hỗ trợ xác thực cấp độ mạng". Từ ngữ khiến tôi tin rằng việc sử dụng nó là tùy chọn, nhưng một lần nữa, tôi thấy không có cách nào để tắt nó trong trình quản lý kết nối. BTW, trình quản lý kết nối cụ thể này là v10.