Usando a Área de Trabalho Remota, conecte-se a uma conta de usuário do domínio do Windows 7 sem primeiro fazer logon localmente?

4

Eu tenho um laptop Dell (daqui em diante vamos chamar isso de servidor) executando o Windows 7 Enterprise. O servidor faz parte do domínio da minha empresa. Minha conta de usuário principal é uma conta de domínio.

Quando estou em casa e não estou conectado ao domínio, prefiro conectar-me ao servidor usando a Conexão de Área de Trabalho Remota do meu MacBook Pro (chamaremos isso de cliente). O problema é que, se eu não fizer login fisicamente no servidor, não consigo me conectar a ele usando o RDC do cliente.

Eu tenho uma conta de administrador local no servidor, e a conexão a ela via RDC funciona muito bem.

Eu tive a sensação de que o aplicativo Mac RDC não estava me dando a história completa, então eu tentei o mesmo procedimento de um cliente Windows 7. Ao tentar fazer o login, recebo esta mensagem:

An authentication error has occured.
The local security authority cannot be contacted.

Então, basicamente, se eu fizer logon fisicamente no servidor com meu usuário de domínio e bloquear o computador, posso fazer logon com êxito no cliente. Caso contrário, não consigo me conectar.

    
por Robert S Ciaccio 04.08.2010 / 22:18

6 respostas

2

Existem duas coisas que você deve verificar:

  1. O usuário do seu domínio deve estar no grupo local Usuários da Área de Trabalho Remota ou Administradores (no servidor)
  2. Verifique as políticas de segurança no servidor com Política de segurança local (secpol.msc). Verifique se o seu usuário não está em Negar logon pelos Serviços de Área de Trabalho Remota . Você encontra isso em Políticas locais \ Atribuição de direitos de usuário

Geralmente, você não precisa verificar a política Permitir logon através dos Serviços de Área de Trabalho Remota porque os Usuários da Área de Trabalho Remota já foram adicionados a esta. Essas políticas podem ser gerenciadas por meio de seu domínio, o que não permitiria que você fizesse alterações.

    
por 09.02.2012 / 14:27
1

O usuário do domínio tem uma restrição "Efetuar logon para ..." definida na guia da conta para a configuração do usuário? Recebi um erro semelhante ao usar essa conta.

Também tive um caso em que um appliance de filtro de conteúdo não permitia solicitações de entrada (de um usuário remoto com VPN) para o Windows 7, mas permitia conexões de saída do computador host para um laptop remoto. Depois que a conexão de saída foi estabelecida, a solicitação de entrada pode ser reenviada e a conexão funcionaria conforme o esperado.

    
por 23.03.2011 / 02:10
1

Da minha experiência, você não pode fazer logon em um sistema remotamente com uma conta de domínio usando credenciais armazenadas em cache.

O servidor (não necessariamente o cliente) precisa para poder autenticar usuários remotos com um Controlador de Domínio para permitir o acesso deles. Usuários logados localmente estão isentos desse requisito. Por que há uma diferença, ou se há uma maneira de contornar isso, eu não sei.

Já me deparei com isso antes, quando levo um laptop (executando o Server 2003 ou 2008) para um site remoto, onde estou atrás de um firewall que não permite que meu sistema alcance nenhum Controlador de Domínio. Outros sistemas na rede estão configurados para poder se comunicar com os DCs, mas não os meus. Sob essas condições, usando credenciais em cache, posso fazer login localmente em meu laptop com minha conta de domínio. Também posso fazer login remotamente, com minha conta de domínio, em qualquer sistema na rede que seja capaz de se comunicar com os DCs.

No entanto, vindo de de um desses sistemas em rede, não consigo fazer login remotamente em meu laptop com minha conta de domínio enquanto ele não pode se comunicar com os DCs. Neste ponto, minha conta de domínio está no grupo Administradores local e eu geralmente já tenho uma sessão iniciada localmente em execução.

    
por 09.02.2012 / 14:38
0

Eu não encontrei uma maneira de contornar isso, se eu ainda não estava logado na máquina, mas eu costumo colocar minha máquina para dormir quando eu vou do trabalho para casa e eu evito o problema - acordar do sono permite-me ligar através do ambiente de trabalho remoto.

Eu não tenho esse problema com os sistemas operacionais reais do servidor Windows, mas é um problema com as versões cliente do sistema operacional.

    
por 04.08.2010 / 22:34
-1

A conta de usuário de domínio em seu laptop dell deve ser configurada para não exigir que CTRL + ALT + DEL é usado para acessar a tela de login.

    
por 18.03.2012 / 01:32
-1

Eu tive o mesmo erro na minha máquina virtual do Azure e em uma máquina virtual local. Eu resolvi esse erro seguindo o URL fornecido abaixo:

link

    
por 24.08.2015 / 09:08