Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

RDP(원격 데스크톱) 접속 시 비밀 번호를 한 번 더 입력해야 하는 경우

이상하군요, 분명히 동일한 RDP(원격 데스크톱: Remote Desktop) 파일인데 Windows 10에 있는 경우에는 자동으로 로그인까지 쭉 이어지는데 Windows Server에 있는 RDP는 다음과 같이 꼭 한 번 잘못되었다는 창이 뜨고,

auto_rdp_login_1.png

Your credentials did not work

Your system administrator does not allow the use of saved credentials to log on to the remote computer ... because its identity is not fully verified. Please enter new credentials.

The logon attempt failed


Windows Defender Credential Guard does not allow using saved credentials. Please enter your credentials.


다시 한번 비밀번호를 입력해야 로그인이 됩니다. 검색을 해보면 다행히 우회 해결책이 나옵니다.

Your system administrator does not allow the use of saved credentials to log on to the remote computer
; https://serverfault.com/questions/396722/your-system-administrator-does-not-allow-the-use-of-saved-credentials-to-log-on

정리해 보면, 예를 들어 "www.koreacentral.cloudapp.azure.com" 서버에 RDP로 접속하려고 할 때 로그인 정보를 저장하면 "Windows Credentials"에 "TERMSRV/www.koreacentral.cloudapp.azure.com" 항목으로 저장되는데, 이를 사용하지 말고 - 즉, 삭제하고 다음 화면과 같이 "Generic Credentials"에 등록하라는 것입니다.

auto_rdp_login_2.png

실제로 저렇게 바꾸면 이후 로그인 과정에서 더 이상 비밀번호를 묻지 않습니다. 한가지 더 재미있는 점은, 도메인 명으로 했을 때는 로그인 시간이 좀 긴데, RDP와 Generic Credentials의 항목에 IP를 사용했을 경우에는 로그인 시간이 짧습니다.




참고로, "Your system administrator does not allow the use of saved credentials to log on to the remote computer" 글에 보면, Group Policy 중 "Computer Configuration" / "Administrative" / "System" / "Credentials Delegation"의 "Allow delegating default credentials with NTLM-only server authentication" 항목에 "TERMSRV/*"를 등록하면 된다는 답변도 있습니다. (등록 후, gpupdate /force로 적용 필요)

실제로 Windows 10의 gpedit.msc에서는 해당 항목이 "Not configured"로 되어 있었지만, 비밀번호를 재차 입력해야 하는 Windows Server에서는 그 항목이 "Enabled"로 되어 있는 차이점은 있었습니다. 하지만, 아쉽게도 (테스트를 잘못한 것인지는 모르겠지만) 제 환경에서는 위의 방법이 동작하지 않았습니다. (하지만 혹시 여러분들은 될지도 모르죠. ^^)

"Windows Defender Credential Guard does not allow using saved credentials" for RDP connections?
; https://superuser.com/questions/1756354/windows-defender-credential-guard-does-not-allow-using-saved-credentials-for-r

위의 글에 보면 명령행에서 각 항목을 추가/삭제하는 방법이 나옵니다.

[목록 확인]
cmdkey /list:TERMSRV/*

[항목 삭제]
cmdkey /delete:TERMSRV/<targetNameOrIp>

[generic 범주에 새로 추가]
cmdkey /generic:TERMSRV/<targetNameOrIp> /user:<username> /pass:<password>




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 12/13/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 106  107  [108]  109  110  111  112  113  114  115  116  117  118  119  120  ...
NoWriterDateCnt.TitleFile(s)
11258정성태8/1/201720315.NET Framework: 668. 지연 서명된 DLL과 서명된 DLL의 차이점파일 다운로드1
11257정성태7/31/201719898.NET Framework: 667. bypassTrustedAppStrongNames 옵션 설명파일 다운로드1
11256정성태7/25/201721833디버깅 기술: 90. windbg의 lm 명령으로 보이지 않는 .NET 4.0 ClassLibrary를 명시적으로 로드하는 방법 [1]
11255정성태7/18/201724343디버깅 기술: 89. Win32 Debug CRT Heap Internals의 0xBAADF00D 표시 재현 [1]파일 다운로드3
11254정성태7/17/201720767개발 환경 구성: 322. "Visual Studio Emulator for Android" 에뮬레이터를 "Android Studio"와 함께 쓰는 방법
11253정성태7/17/201721404Math: 21. "Coding the Matrix" 문제 2.5.1 풀이 [1]파일 다운로드1
11252정성태7/13/201719134오류 유형: 411. RTVS 또는 PTVS 실행 시 Could not load type 'Microsoft.VisualStudio.InteractiveWindow.Shell.IVsInteractiveWindowFactory2'
11251정성태7/13/201718625디버깅 기술: 88. windbg 분석 - webengine4.dll의 MgdExplicitFlush에서 발생한 System.AccessViolationException의 crash 문제 (2)
11250정성태7/13/201722215디버깅 기술: 87. windbg 분석 - webengine4.dll의 MgdExplicitFlush에서 발생한 System.AccessViolationException의 crash 문제 [1]
11249정성태7/12/201719965오류 유형: 410. LoadLibrary("[...].dll") failed - The specified procedure could not be found.
11248정성태7/12/201726520오류 유형: 409. pip install pefile - 'cp949' codec can't decode byte 0xe2 in position 208687: illegal multibyte sequence
11247정성태7/12/201720844오류 유형: 408. SqlConnection 객체 생성 시 무한 대기 문제파일 다운로드1
11246정성태7/11/201718884VS.NET IDE: 118. Visual Studio - 다중 폴더에 포함된 파일들에 대한 "Copy to Output Directory"를 한 번에 설정하는 방법
11245정성태7/10/201724629개발 환경 구성: 321. Visual Studio Emulator for Android 소개 [2]
11244정성태7/10/201724814오류 유형: 407. Visual Studio에서 ASP.NET Core 실행할 때 dotnet.exe 프로세스의 -532462766 오류 발생 [1]
11243정성태7/10/201721591.NET Framework: 666. dotnet.exe - 윈도우 운영체제에서의 .NET Core 버전 찾기 규칙
11242정성태7/8/201721129제니퍼 .NET: 27. 제니퍼 닷넷 적용 사례 (7) - 노후된 스토리지 장비로 인한 웹 서비스 Hang (멈춤) 현상
11241정성태7/8/201719777오류 유형: 406. Xamarin 빌드 에러 XA5209, APT0000
11240정성태7/7/201723597.NET Framework: 665. ClickOnce를 웹 브라우저를 이용하지 않고 쿼리 문자열을 전달하면서 실행하는 방법 [3]파일 다운로드1
11239정성태7/6/201724249.NET Framework: 664. Protocol Handler - 웹 브라우저에서 데스크톱 응용 프로그램을 실행하는 방법 [5]파일 다운로드1
11238정성태7/6/201721776오류 유형: 405. NT 서비스 시작 시 "Error 1067: The process terminated unexpectedly." 오류 발생 [2]
11237정성태7/5/201723435.NET Framework: 663. C# - PDB 파일 경로를 PE 파일로부터 얻는 방법파일 다운로드1
11236정성태7/4/201727162.NET Framework: 662. C# - VHD/VHDX 가상 디스크를 마운트하지 않고 파일을 복사하는 방법파일 다운로드1
11235정성태6/29/201721397Math: 20. Matlab/Octave로 Gram-Schmidt 정규 직교 집합 구하는 방법
11234정성태6/29/201718875오류 유형: 404. SharePoint 2013 설치 과정에서 "The username is invalid The account must be a valid domain account" 오류 발생
11233정성태6/28/201718778오류 유형: 403. SharePoint Server 2013을 Windows Server 2016에 설치할 때 .NET 4.5 설치 오류 발생
... 106  107  [108]  109  110  111  112  113  114  115  116  117  118  119  120  ...