背景:最近工做須要經過程序生成rdp文件,點擊rdp文件直接打開遠程服務器上發佈的程序。結果,雖然密碼也加密成功了,就是不能自動登陸老是出現如下問題。通過一番折騰解決後在此記錄一下。服務器
錯誤:加密
您的憑據不工做命令行
系統管理員不容許使用保存的憑據登陸遠程計算機xx.xx.xx.xx,原blog
因是未徹底驗證其標識。請輸入新憑據。get
解決辦法:cmd
能夠經過修改客戶機的組策略來改變這個狀況(一開始覺得是該服務器策略,結果。。。)it
以管理員身份登陸客戶機才能進行下面操做:模板
1.win+R,鍵入gpedit.msc,按Enter登錄
2.(win7系統,其餘版本路徑有細微差異)在「計算機配置」下,依次雙擊「管理模板」、「系統」和「憑據分配」。配置
3.在右側窗格中,雙擊「容許分配保存的憑據用於僅 NTLM 服務器身份驗證」。
4.在顯示的對話框中,單擊「已啓用」,而後單擊「顯示」。
5.在「顯示內容」對話框中,單擊「添加」,使用如下格式鍵入遠程計算機(服務器)的名稱:TERMSRV/*,而後單擊「肯定」。
6.在「cmd」命令行中使用gpupdate /force 命令刷新組策略便可生效。
須要注意的:
1.「TERMSRV」必須是大寫。
2./(斜槓)後面能夠跟特定的遠程計算機名,如:TERMSRV/myComputerName。或者用星號(*)代替,包括一組計算機,如:TERMSRV/*.corp.com或TERMSRV/*。