titux
Goto Top

Remotedesktop Verbindung soll Benutzernamen nicht automatisch speichern

Hallo,

ich habe hier ein Notebook (Windows 10), welches ausschließlich zum ausleihen gedacht ist. Verschiedene Mitarbeiter müssen von zuhause aus arbeiten u. sollen sich über VPN verbinden
und sich dann über RDP auf den Server einloggen.

Ich möchte nur eine lokale Anmeldung am Notebook nutzen, damit es unkompliziert bleibt, darin befindet sich auf dem Desktop eine Verknüpfung zu unseren RDP-Servern.

Ich habe den Haken gesetzt: "Immer Anmeldeinformationen anfordern", aber den Benutzer zeigt er bei der nächsten Benutzung wieder an.
Das bedeutet, dass ein neuer Benutzer, der das Notebook mitnimmt, erst auf "Weitere Optionen" > "Anderes Konto verwenden" klicken muss.
Diese beiden Schritte würde ich gerne weglassen, dass der User immer seine Anmeldedaten eingeben muss, sonst verwirrt es den Mitarbeiter eher.

Gibt es da evtl. einen Schalter in der Registry/GPO, um das verhalten zu ändern?

Viele Grüße
Rainer

Content-Key: 399852

Url: https://administrator.de/contentid/399852

Printed on: April 25, 2024 at 06:04 o'clock

Member: emeriks
Solution emeriks Jan 30, 2019 at 10:26:46 (UTC)
Goto Top
Hi,
eine Lösung könnte sein, dass Du für diesen Benutzer ein Mandatory Profile einrichtest. Das hätte noch den netten Nebeneffekt, dass die Umgebung nach jeder Anmeldung einen definierten Urzustand hat.

Create mandatory user profiles

In diesem Profil müsste die RDP-Verbindung noch "frisch" sein.

E.
Member: emeriks
Solution emeriks Jan 30, 2019 at 10:29:32 (UTC)
Goto Top
oder
bei Login per Loginscript u.g. Wert löschen

HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Servers\SERVERNAME
Wert "UsernameHint"

SERVERNAME ersetzen, is klar ...
Member: DerWoWusste
DerWoWusste Jan 30, 2019 at 10:40:31 (UTC)
Goto Top
Nimm bitte, wenn Dir Sicherheit lieb ist, von dem Gedanken Abstand, nur ein Konto zu nutzen. Es gibt viele gute Gründe dagegen.

Wenn Du es unbedingt so machen willst, dann speichere für jeden eine .RDP-Datei auf den Desktop.
Member: TiTux
TiTux Jan 30, 2019 at 13:25:44 (UTC)
Goto Top
Vielen Dank Euch beiden!
Member: TiTux
TiTux Jan 31, 2019 at 06:34:56 (UTC)
Goto Top
Moin emeriks,

ich habe das mit dem Registry-Key umgesetzt, allerdings habe ich das Problem, sobald der Key gelöscht wurde, kann ein normaler User sich nicht mehr anmelden, es kommt dann: "Der Anmeldeversuch ist fehlgeschlagen".

Erst wenn ich mit mit einem Admin-Account in der Remote-Sitzung anmede und der Wert UsernameHint wieder angelegt wurde, kann ich mich anschließend wieder mit einem normalen User anmelden.

Eine Idee, woran das liegen könnte? Ich würde gerne bei der Registry-Lösung bleiben.

Grüße
Rainer
Member: emeriks
emeriks Jan 31, 2019 at 07:31:40 (UTC)
Goto Top
Zitat von @TiTux:
Erst wenn ich mit mit einem Admin-Account in der Remote-Sitzung anmede und der Wert UsernameHint wieder angelegt wurde, kann ich mich anschließend wieder mit einem normalen User anmelden.
Das ist unwahrscheinlich. Bei mir funktioniert das auch ohne Admin-Rechte.

Der Regschlüssel wird am Client geschrieben, nicht am Server. Er wird im HKEY_CURRENT_USER geschrieben. Also kann der Benutzer dort auch schreiben, es hat nichts mit den Berechtigungen zu tun. (Admin-Account)

"Der Anmeldeversuch ist fehlgeschlagen".
Ist der TS in einer Domäne?
Was wird als Benutzername in die RDP-Anmeldemaske geschrieben? (Schreibweise)
Member: TiTux
TiTux Jan 31, 2019 at 08:02:40 (UTC)
Goto Top
Okay, es war ein ganz einfacher Fehler von mir, darf man ja keinem erzählen ;)

Wenn der Wert gelöscht wurde, stand auch die Domäne nicht mehr im Anmeldefenster der Remotedesktopverbindung, dann konnte das natürlich
nicht gehen, ich schieb's jetzt einfach mal auf meine Erkältung face-smile

Also, Domäne muss halt immer noch mit vorangestellt werden, dann klappt's auch mit dem anmelden.

Vielen Dank und einen schönen Donnerstag!