¿Cómo permitir credenciales guardadas para la conexión RDP? – informaticamadridmayor

Cuando se conecta al host remoto de Windows mediante un cliente Microsoft RDP nativo (mstsc.exe), puede guardar sus credenciales de inicio de sesión para no ingresarlas cada vez. Solo necesita marcar la opción «Recordarme» en la ventana de conexión RDP. En este caso, Windows guardará su contraseña de Escritorio remoto en el Administrador de credenciales de Windows.

Además, hay una cosa más importante. Si intenta establecer una conexión RDP desde una computadora de dominio a una computadora remota en un grupo de trabajo u otro dominio, no está permitido usar credenciales guardadas para acceder al host RDP/RDS remoto. El cliente de Escritorio remoto rechaza el uso de las credenciales guardadas y cada vez lo obliga a volver a ingresar su contraseña con el siguiente mensaje de error: El administrador del sistema no permite el uso de las credenciales guardadas.

Escritorio remoto no permite guardar credenciales

En algunos casos, cuando intenta conectarse al Escritorio remoto, puede recibir el siguiente mensaje de error:

Tus Credenciales no funcionaron

El administrador de su sistema no permite el uso de credenciales guardadas para iniciar sesión en el equipo remoto nombre_servidor porque su identidad no está completamente verificada. Por favor ingrese nuevas credenciales.

El intento de inicio de sesión falló

El administrador de su sistema no permite el uso de credenciales guardadas: ¿qué significa esto?

No puede usar las credenciales guardadas para conectarse a una computadora remota si no hay relaciones de confianza entre su computadora y el host en un dominio remoto (o grupo de trabajo). Esto está definido por la configuración predeterminada de la política de seguridad de Windows.

Configurar la directiva de grupo para permitir el uso de credenciales de escritorio remoto guardadas

Ejecute el Editor de políticas de grupo local en una computadora desde la cual está estableciendo la conexión de Escritorio remoto. prensa Ganar + Rescriba el siguiente comando y luego haga clic en OK.

gpedit.msc

Además, es posible que deba ingresar una contraseña de administrador o confirmar la elevación (según la configuración de la política de UAC).

En la consola del Editor de políticas de grupo local, vaya a la sección Política de equipo local > Configuración del equipo > Plantillas administrativas > Sistema > Delegación de credenciales. Encuentre la póliza denominada “Permitir la delegación de credenciales guardadas con autenticación de servidor solo NTLM”.

la política de autenticación del servidor no permite guardar las credenciales

Abra el elemento de política y actívelo, luego haga clic en el Show botón.

En la nueva ventana, debe agregar la lista de servidores/computadoras que tienen permiso explícito para usar las credenciales guardadas cuando se conectan a través de RDP.

La lista de sistemas permitidos debe especificarse en uno de los siguientes formatos:

  • TÉRMINOSRV/pc_remoto — permitir guardar las credenciales de inicio de sesión para una computadora específica;
  • TÉRMINOSRV/*.theitbros.com — permitir el uso de las credenciales guardadas para todas las computadoras en el dominio theitbros.com;
  • TÉRMINOSRV/* — permitir el uso de credenciales RDP guardadas para todas las computadoras, sin excepción.

Nota. Utilice TERMSRV en mayúsculas, como en el ejemplo. Si especifica una computadora específica, el valor de pc_remota debe coincidir exactamente con el nombre ingresado en el campo «Computadora» del cliente RDP.

el administrador de su sistema no permite el uso de credenciales guardadas para iniciar sesión en la computadora remota

Busque y habilite la política “Permitir delegar credenciales guardadas” en la misma sección GPO de Delegación de Credenciales. Agregue los mismos valores de TERMSRV/ a la configuración de política como se mencionó anteriormente.

la política de autenticación del servidor no permite guardar las credenciales

Presione Aceptar para guardar los cambios y luego cierre el Editor de directivas de grupo. Abra el símbolo del sistema y actualice la configuración de la directiva de grupo ejecutando:

gpupdate /force

la política de autenticación de servidores no permite solicitudes de conexión usando credenciales guardadas

Ahora debe conectarse al Escritorio remoto con las credenciales guardadas sin proporcionar una contraseña una y otra vez.

Permitir escritorio remoto de credenciales guardadas

Por lo tanto, permitimos guardar las credenciales de inicio de sesión solo en una computadora en particular usando la Política de grupo local.

Para permitir el uso de credenciales RDP guardadas para varias computadoras de dominio, será mejor crear un GPO de dominio separado. Puede usar la Consola de administración de directivas de grupo (GPMC.msc) para crear y vincular el nuevo GPO con la configuración anterior a la unidad organizativa de las computadoras.

La política de autenticación del servidor no permite las credenciales guardadas

En algunos casos, es posible que vea el siguiente mensaje de error cuando intente utilizar las credenciales RDP guardadas:

Seguridad de Windows

Sus credenciales no funcionaron

La política de autenticación del servidor no permite solicitudes de conexión utilizando credenciales guardadas. Por favor ingrese nuevas credenciales.

el administrador del sistema no permite el uso de credenciales guardadas

Este mensaje de error indica que el servidor remoto no permite el uso de credenciales de RD guardadas para conectarse. Para corregir este error, debe realizar cambios en la configuración de la computadora remota/host RDS:

  1. En la computadora remota, ejecute el editor de GPO local: gpedit.msc;
  2. Vaya a la sección GPO Configuración del equipo > Plantillas administrativas > Componentes de Windows > Servicios de escritorio remoto > Host de sesión de escritorio remoto > Seguridad;
  3. Ubique y cambie el valor de la política ‘Solicitar siempre la contraseña al conectarse‘ a Deshabilitado;
    rdp permitir credenciales guardadas
  4. Reinicie su servidor.

Si esta política está habilitada, los Servicios de Escritorio remoto siempre deben solicitar las contraseñas de un cliente en la conexión RDP.

También puede cambiar este parámetro en el servidor RDS con un comando en el cmd elevado:

REG add "HKLMSOFTWAREPoliciesMicrosoftWindows NTTerminal Services" /v fPromptForPassword /t REG_DWORD /d 0 /f

Las credenciales guardadas no funcionaron en la conexión de escritorio remoto

En algunos casos, no podrá conectarse a hosts remotos utilizando las credenciales de RDP guardadas, incluso después de configurar los ajustes de directiva de grupo anteriores.

Si no puede conectarse a la computadora remota usando las credenciales RDP guardadas, intente eliminar todas las credenciales antiguas guardadas en el Administrador de credenciales de Windows (Panel de controlTodos los elementos del panel de controlAdministrador de credencialesCredenciales de Windows).

Elimine todas las entradas guardadas de las listas Credenciales de Windows y Credenciales genéricas.

la política de autenticación del servidor no permite solicitudes de conexión usando credenciales guardadas

Luego puede agregar manualmente sus credenciales RDP en Credenciales genéricas.

  1. Haga clic en el Añadir un enlace de credencial genérico;
  2. Coloque el prefijo «TERMSRV/» en la dirección de Internet o de red antes de su nombre de host o dirección IP de escritorio remoto;
  3. Establezca el nombre de usuario y la contraseña de RDP;
  4. Haga clic en Aceptar.
    el administrador de su sistema no permite el uso de credenciales guardadas para iniciar sesión en la computadora remota

Además, puede agregar una credencial al Administrador de credenciales desde el símbolo del sistema utilizando la herramienta cmdkey incorporada:

cmdkey /generic:termsrv/sql01.theitbros.com /user:jbrown /pass:RDP_SupPassw0rd2

CMDKEY: Credencial añadida correctamente.

Puede mostrar información sobre las credenciales almacenadas para el host específico:

cmdkey /list:TERMSRV/sql01.theitbros.com

Credenciales almacenadas actualmente para TERMSRV/sql01.theitbros.com:

Destino: termsrv/sql01.theitbros.com
Tipo: Genérico
Usuario: jbrown

el administrador del sistema no permite el uso de las credenciales guardadas

Insinuación. Todas las contraseñas almacenadas en el almacén del Administrador de credenciales de Windows están cifradas con SHA con la contraseña de inicio de sesión del usuario actual.

Luego, debe verificar las siguientes políticas que pueden evitar que Windows guarde contraseñas. Para obtener la configuración actual de los parámetros de GPO en su computadora, use la herramienta gpresult o rsop.msc

  • Acceso a la red: no permitir el almacenamiento de contraseñas y credenciales para la autenticación de la red (Configuración del equipo > Configuración de Windows > Configuración de seguridad > Políticas locales > Opciones de seguridad). Asegúrese de que esta política esté deshabilitada. Esta política corresponde al parámetro de registro DisableDomainCreds bajo la clave de registro HKLMSYSTEMCurrentControlSetControlLsa. Cambia su valor de 1 a 0;
  • Denegar credenciales guardadas de delegación (Configuración del equipo > Plantillas administrativas > Sistema > Delegación de credenciales). Deshabilitar la política. Compruebe el valor de la entrada de registro ConcatenateDefaults_DenySaved (HKLMSoftwarePoliciesMicrosoftWindowsCredentialsDelegation). Cambie el valor a 0;
  • No permitir que se guarden las contraseñas (Configuración del equipo > Plantillas administrativas > Componentes de Windows > Servicios de escritorio remoto > Cliente de conexión de escritorio remoto). Deshabilitar la política.

¡Espero que esto haya sido útil!

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *