Doppelte Anmeldung bei Windows Server 2012R2 in RDS
Einen schönen guten Morgen zusammen,
aktuell stehe ich vor einem Fragezeichen in unserer RDS Farm - wir haben die Konstellation SRV-LIC1, SRV-TS1, SRV-TS2, SRV-TS3, SRV-TS5 - das sind unsere Terminal Server. Unser Session Broker ist (noch) auf dem SRV-TS1 installiert (kommt da aber bald runter).
Nun haben wir bei einigen Clients, dass Problem, dass wenn Sie sich anmelden wollen, sich doppelt anmelden müssen. Stichwort ist hier eigentlich "User Credentials Delegation in NTLM" - dachte ich auch. Habe ich eingestellt, funktioniert aber nicht wirklich. Ich habe es auf allen SRV-TS* Servern eingestellt. Die Einstellungen wurden, sowie Microsoft good2go sagt, eingestellt. Anschließend natürlich ein gpupdate /force durchgeführt. Hat noch jemand eine Idee, wieso es nicht zieht?
Besten Dank
Toorms
aktuell stehe ich vor einem Fragezeichen in unserer RDS Farm - wir haben die Konstellation SRV-LIC1, SRV-TS1, SRV-TS2, SRV-TS3, SRV-TS5 - das sind unsere Terminal Server. Unser Session Broker ist (noch) auf dem SRV-TS1 installiert (kommt da aber bald runter).
Nun haben wir bei einigen Clients, dass Problem, dass wenn Sie sich anmelden wollen, sich doppelt anmelden müssen. Stichwort ist hier eigentlich "User Credentials Delegation in NTLM" - dachte ich auch. Habe ich eingestellt, funktioniert aber nicht wirklich. Ich habe es auf allen SRV-TS* Servern eingestellt. Die Einstellungen wurden, sowie Microsoft good2go sagt, eingestellt. Anschließend natürlich ein gpupdate /force durchgeführt. Hat noch jemand eine Idee, wieso es nicht zieht?
Besten Dank
Toorms
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 551773
Url: https://administrator.de/forum/doppelte-anmeldung-bei-windows-server-2012r2-in-rds-551773.html
Ausgedruckt am: 22.01.2025 um 09:01 Uhr
9 Kommentare
Neuester Kommentar
Moin,
Das ist ja schonmal was.
Dann wird das mit dem Single Login afaik nichts, da sich der User ja auf dem PI authentifiziert und somit nicht gegen die Domain. Der Username, mit dem er sich also anmeldet lautet vollständig pi\username und nicht domain.tld\username. Selbst wenn die PWs gleich sind, ist der Username falsch und somit würde das Login abgelehnt. Insofern dürfte das auf dem PI nicht funktionieren und Du musst damit leben.
Liebe Grüße
Erik
Zitat von @Linuxa:
Update 11:00 Uhr: Okay - ja. Schmeckt. Habe es in der GPO eingestellt, für Windows Rechner zieht das super.
Update 11:00 Uhr: Okay - ja. Schmeckt. Habe es in der GPO eingestellt, für Windows Rechner zieht das super.
Das ist ja schonmal was.
Ich habe aber das Szenario, dass ich einen Pi habe, der mit rdesktop sich auf die Farm verbindet. Der Pi startet mit dem Benutzer "pi" und ist nicht in Domäne, wo er auch nicht rein soll.
Dann wird das mit dem Single Login afaik nichts, da sich der User ja auf dem PI authentifiziert und somit nicht gegen die Domain. Der Username, mit dem er sich also anmeldet lautet vollständig pi\username und nicht domain.tld\username. Selbst wenn die PWs gleich sind, ist der Username falsch und somit würde das Login abgelehnt. Insofern dürfte das auf dem PI nicht funktionieren und Du musst damit leben.
Liebe Grüße
Erik