RDS 配置SSO登陆、忽略CRL证书吊销警告(2022可用).note

noteId: WEBe2c14f67bd300beca5f1bfe43d9d96af · 原始路径:/ALL/Windows - B模块/服务配置/RDS(远程桌面服务)/RDS 配置SSO登陆、忽略CRL证书吊销警告(2022可用).note · 图片:17 · 附件待处理:0

 
 
Windows 2022可用,2025没试过
 
1、忽略这个CRL吊销的警告:
 
 
·配置组策略:
# 组策略路径:
Computer Configuration - Administrative Templates - Windows Components - Remote Desktop Services - Remote Desktop Connection Client
## 中文路径:
计算机配置 - 管理模板 - Windows组件 - 远程桌面服务 - 远程桌面连接客户端
 
启用就行,默认就是这个选项
 
 
2、(SSO,只对域内客户端永久有效,只有域内客户端、服务器能够生效)可以让它不弹身份认证框(SSO)
 
(1)在域控上编辑组策略:
# 组策略路径:
Computer Configuration - Administrative Templates - System - Credentials Delegation - "Allow delegating default credentials"
## 中文路径:
计算机配置 - 管理模板 - 系统 - 凭据委派 - 允许委派默认凭证
 
 
这里写 RDweb 和 RD网关的域名,前面需要用 * 号,因为有时RD会话主机与RD网关不在同一台机器,就要再写上RD会话主机的域名,比较麻烦,所以可以直接写 *(不能直接整个写 *,不写任何域名)
 
这个前缀在说明中能抄:
 
 
·客户端同步组策略后 必须要重启机器才会生效,logoff不行(对于server和客户端都能够生效)
 
 
(2)域内客户端正常访问即可:
可以看到,没有弹出认证框,等待连接窗口加载一会,就直接打开了:
 
 
但是域外客户端仍然需要输入用户名密码:
 
 
 
3、(SSO,对外网客户端临时有效)可以让它不弹身份认证框(SSO):
但是本质上是缓存登陆,就是会缓存本地的用户名密码,后续登陆时不需要再输入
 
但是只能够短暂持续几十秒
 
缓存只对当前用户生效,换用户后需要重新缓存
 
 
# 打开控制面板:
control
 
 
添加rdweb的网址:
 
然后设置 Custom level:
 
直接拉到最下面,找到 User Authentication:
 
然后点击OK
 
然后回去重新打开网页,重新登陆,重新输入一遍这个密码即可: