解决系统系统管理员不允许使用保存的凭据登录远程计算机

  平时工作中我们会经常远程登陆windows计算机,虽然微软提供的远程桌面链接工具提供了记住凭据的功能,但是我们还是得每次远程的时候都会提示“系统管理员不允许使用保存的凭据登录远程计算机,原因是未完全验证其标示,请输入新的凭据”,导致我们还得重新输入密码。

  注销需要远程的客户端机器,并使用其管理员登录系统,在运行中输入 gpedit.msc,启动本地组策略编辑器。定位到 计算机配置 - 管理模板 - 系统 - 凭据分配,打开右边窗体的“允许分配保存的凭据用于仅 NTLM 服务器身份验证”,如下图所示:

 

  启用“允许分配保存的凭据用于仅 NTLM 服务器身份验证”,并点击“将服务器添加到列表:显示”,在服务器列表中添加允许保存凭据的服务器名称和类型,如 dc.contoso.com 上的终端服务器,即“TERMSRV/dc.contoso.com”。当然也可以输入“TERMSRV/*”允许保存所有计算机的远程终端凭据。   

  最后执行 gpupdate /force 使修改的组策略生效,即可!

posted @ 2015-04-23 20:36  无风听海  阅读(17141)  评论(0编辑  收藏  举报