Área de trabalho remota sem NLA

1

Deixe-me começar por dizer que compreendo completamente o objetivo da Autenticação no Nível da Rede, seus benefícios, etc.

Estou tentando encontrar uma maneira de se conectar a uma caixa do Windows 7 a partir de outra caixa do Windows 7 sem usar o NLA. Isto é para uma prova de conceito que quero executar. A máquina de destino está configurada para aceitar conexões de todas as versões do RDP. O problema é que o Remote Desktop Client não parece ter uma opção para uma conexão que não seja NLA.

Existe uma maneira de forçar a conexão sem o NLA? Posso instalar uma versão mais antiga do RDP Client que dosent suporta o NLA ao lado da minha versão atual? Existe um programa de terceiros que seja suficiente?

UPDATE:
Eu encontrei uma cópia antiga do mstsc 5.2 que suporte de dosagem NLA. Isso funciona para o meu propósito e eu posso mantê-lo à mão, mas ainda estou curioso para saber se há uma maneira melhor de trabalhar isso. Obrigado.

    
por Chris Frazier 25.05.2012 / 20:20

1 resposta

2

Eu acredito que a chave para isso é que o RDP moderno com NLA usa o SSPI CredSSP. Então você pode conseguir fazer isso se puder desabilitar o provedor CredSSP, talvez apenas para aquela sessão RDP em particular, colocando algo assim em um arquivo * .rdp:

[connection-file.rdp]
enablecredsspsupport:i:0

Configurações de RDP para serviços de área de trabalho remota no Windows Server 2008 R2 (technet.microsoft.com)

    
por 26.05.2012 / 02:25

Tags