Cách kết nối với Windows Server 2008 Remote Desktop với Yêu cầu xác thực cấp độ mạng


15

Tôi muốn kết nối qua máy tính để bàn từ xa với Windows Server 2008 R2.

Trên các thuộc tính kết nối máy tính từ xa của máy chủ Windows, nó được đặt thành "an toàn hơn". Cụ thể, tùy chọn được chọn là "Chỉ cho phép kết nối từ các máy tính chạy Remote Desktop với Xác thực cấp độ mạng".

Trên hệ thống Ubuntu của mình, tôi đã thử sử dụng Remmina để kết nối với máy chủ Windows. Remmina không thể kết nối với máy chủ đó bằng tùy chọn "Xác thực cấp độ mạng" (như đã đề cập trong đoạn trước). Thông báo lỗi Remmina trả về như sau:

Disable the connection to the server RPD: IPWINDOWSSERVER2008

Làm cách nào tôi có thể kết nối Remmina (hoặc chương trình khác) bằng máy tính để bàn từ xa với máy chủ Windows Server 2008 với tùy chọn "Xác thực cấp độ mạng" được chọn?

Câu trả lời:


4

Tôi đã giải quyết vấn đề này bằng cách nhấp chuột phải vào mục trong Remmina, sẽ chỉnh sửa, nhấp vào tab nâng cao và sau đó thay đổi trường bảo mật thành "RDP" từ "Đàm phán"


sử dụng cài đặt mặc định trên Ubuntu 16.04.1 RDPkhông hiệu quả với tôi và mặc định Negotiateđã thực hiện công việc Network Level Authenticationđược bật trên máy chủ.
Xaqron

7

Kể từ Ubuntu 12.04, bạn có thể sử dụng Remmina để kết nối với các máy chủ Windows có bật Xác thực cấp độ mạng.

sudo apt-get -y install remmina

Remmina sử dụng FreeRDP cho các kết nối RDP và hỗ trợ NLA đã được thêm vào FreeRDP trong phiên bản 1.0, có sẵn cho Ubuntu 12.04 trở lên. Nếu bạn tình cờ sử dụng phiên bản Ubuntu cũ hơn và không thể nâng cấp, thì đây là phiên bản cập nhật của remmina tại đây, mặc dù tôi không thể đảm bảo tính ổn định của nó: https://launchpad.net/~freerdp-team/+archive/freerdp

Nếu điều đó không làm việc, bạn có thể kết nối trực tiếp:

  1. Cài đặt PPA trên
    sudo apt-add-repository ppa:freerdp-team/freerdp
  2. Cài đặt gói freerdp:
    sudo apt-get install freerdp
  3. xfreerdp --plugin cliprdr -g 1024x768 -k no -u {username} -d {domain-name} {target-machine}

Nếu bạn làm sau, bạn luôn có thể tạo bí danh trong ~ / .bash_aliases:
alias rdp='xfreerdp --plugin cliprdr -g 1152x864 -k no -u username -d DOMAIN'


Khi tôi dùng thử, FreeRDP đã làm việc với NLA và nằm trong kho lưu trữ Ubuntu 13.10.
Firefeather

Điều này cũng hoạt động rất tốt trên Arch Linux. Cảm ơn bạn! Bây giờ tôi có thể giữ máy Windows của mình với bảo mật "Xác thực cấp độ mạng".
strpeter

3

Định dạng lệnh mới

Sau lần cập nhật cuối cùng của tôi, tôi đã phải đối mặt với FreeRDP 1.2.0 (có lẽ nó đã thay đổi với phiên bản 1.0.2 - và mặc dù cũng phù hợp với hầu hết người dùng Ubuntu). Giao thức của nó thay đổi cách kết nối. Hãy thử ví dụ sau:

xfreerdp /u:<username> /v:<hostname> /size:<WxH>

Tính năng bổ sung

Có rất nhiều tính năng bạn có thể muốn khám phá trên trang phát triển https://github.com/FreeRDP/FreeRDP/wiki/CommandLineInterface


2

Tôi đã giải quyết vấn đề vào ngày 13.04 bằng cách đặt TLS khi kết nối với máy chủ Windows 2008 R2 Enterprise. Tự động đàm phán đã không làm việc.


Khi trả lời một câu hỏi, vui lòng cung cấp mô tả về các bước bạn đã thực hiện để khắc phục sự cố và càng nhiều thông tin bạn có thể cung cấp.
SimplySimon

2

Tôi không thể kết nối với remmina, cuối cùng đã thử freerdp từ dòng lệnh:

xfreerdp [serverip]

Tôi đã được nhắc nhập mật khẩu, sau đó nhận được thông báo rằng khóa máy chủ cho IP này đã thay đổi. Tôi đã xóa tệp know_hosts (~ .freerdp / unknown_hosts) và remmina đã có thể kết nối.


2

Tôi biết điều này đã cũ nhưng tôi đã gặp vấn đề tương tự trong 12.04 remmina và giải pháp là đặt bảo mật cho RDP. Tôi không biết tại sao "tự động" không hoạt động.


Xin lỗi, nhưng quan tâm để chỉnh sửa câu trả lời của bạn và công phu?
Braiam

1

Nó cũng không hoạt động với NLA. Bạn có thể đặt Windows Remote Desktop thành tùy chọn ở giữa (không có Xác thực cấp độ mạng) và sau đó nó hoạt động.

Nếu bạn đang ở trên một mạng cục bộ và các cổng nằm phía sau tường lửa cho thế giới bên ngoài, thì nó không nên quá không an toàn.



0

Đối với tôi, nó hoạt động với (ngay cả trên Windows Server 2012) bằng cách sử dụng: Âm thanh: Bảo mật cục bộ: Đàm phán Đính kèm bảng điều khiển: Đã kiểm tra


0

Nếu Remmina trước đây hoạt động, chứng chỉ trên máy chủ có thể đã bị thay đổi.

Để kiểm tra điều này, hãy vào thư mục chính của bạn vào thư mục con .freerdp, xem tệp known_hostsvà so sánh dấu vân tay chứng chỉ. Nếu dấu vân tay khác nhau, bạn có thể thay đổi nó sang cái mới.

Tất nhiên, bạn nên kiểm tra kỹ xem dấu vân tay có đúng không và không bị thao túng. Nếu bạn ở trong một môi trường an toàn, bạn có thể thay thế xóa dòng thuộc về know_hosts. Một cái mới sẽ xuất hiện trong kết nối tiếp theo.


-1

Tôi đặt tùy chọn bảo mật thành 'thương lượng' thay vì 'NLA' và trực tiếp giúp tôi kết nối. Trước đó tôi không thể kết nối với thông tin xác thực. Giữ nói 'Tên người dùng hoặc mật khẩu sai' biết mật khẩu là chính xác.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.