Gostaria que em um servidor Windows 2022 editasse o comportamento de login da área de trabalho remota.
Disseram-me que é possível solicitar a senha APÓS a conexão ter sido estabelecida. Para conseguir isso devo editar um gpo dentro da máquina.
Deixe-me explicar, neste momento a senha é solicitada antes de a conexão ser estabelecida, mas o que eu quero é que a senha seja solicitada em uma tela de login na máquina remota.
Você pode desabilitar o
CredSSP
. Acho que a maneira mais rápida seria criar um arquivo RDP e adicionar a opçãoenablecredsspsupport:i:0
na parte inferior.No servidor que você deseja conectar você precisa desabilitar o NLA aqui desmarcando esta caixa:
Esteja ciente de que desabilitar recursos de segurança como esse sempre acrescenta alguns riscos.
no servidor eu fiz um gpo de: política do computador local, configuração do computador, modelo administrativo, componente do Windows, serviços de área de trabalho remota, host de sessão de área de trabalho remota, segurança, requer o uso de camada de segurança específica para conexão RDP remota. Habilite e selecione RDP.
Em seguida, em Permitir conexões apenas de computadores que executam destkop remoto com autenticação em nível de rede (recomendado), desmarque essa caixa.