Benutzer mit den meisten Antworten
Terminal Services 2008 - doppelte Anmeldung

Frage
-
Hallo,
wir haben folgende IT-Infrastruktur. 10 Terminal Server und 1 NLB-Server (Windows Server 2008 Enterprise) . Alle virtualisiert in einer ESXi Umgebung. Der Netzwerklastenausgleich wird über den NLB und den Session Broker gesteuert. Die Clients bestehen größtenteils aus Windows XP (SP2-SP3) Machinen und noch vereinzelt aus Windows 2000 Pro.
Das Problem : Die Benutzer müssen sich immer 2x über RDP anmelden bis ihre Session gestartet wird. D.h. RDP wird gestartet (Ziel : ist die Adresse des NLB-Clusters) der Benutzername und das Passwort werden eingegeben und man landet danach wiederholt beim Anmeldefenster, wo der Benutzername und das Passwort nochmal eingegeben werden müssen.
Es wird wohl damit zusammenhängen, dass sich die Benuzter zuerst am NLB anmelden und danach eine weiter Anmeldung machen müssen um auf den jeweiligen TS zu landen.
Gibt es denn eine möglichkeit den Anmeldeprocess auf eine Anmeldung zu reduzieren?
Antworten
-
Hi Lutz,
beim mir funktoniert es aufeinmal. Kurioserweise hat es aber nicht sofort funktioniert. Ich werde es nochmal auf einem neu aufgesetzten XP Client testen und schauen, was genau zum Erfolg geführt hat.
Update: So, ich hatte malwieder Zeit mich etwas damit zu befassen. Ich habe es nun bei XPSP3 Clients hinbekommen. Folgende Einstellungen haben bei mir zum Erfolg geführt.
In die Registry der Clients muß folgendes rein :
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa" bei "Security Packages" den Wert "tspkg" hinzufügen.
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders" bei "SecurityProviders" den Wert "credssp.dll" hinzufügen.
"HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation" folgende Keys mit Werten hinzufügen : "AllowDefaultCredentials"=string:"1"="TERMSRV/*"
"ConcatenateDefaults_AllowDefault"=dword:00000001
"AllowDefCredentialsWhenNTLMOnly"=dword:00000000
"ConcatenateDefaults_AllowDefNTLMOnly"=dword:00000000
Danach den Client einmal neu starten und hinterher folgende Zeilen in die RDP-Datei hinzufügen :
promptcredentialonce:i:1
enablecredsspsupport:i:1
Diese Einstellungen haben bei den XPSP3 Clients gereicht um Single Sign-On zu aktivieren. Die Credentials werden nun nur einmal abgefragt.- Als Antwort markiert ActiveDirector Freitag, 11. September 2009 10:53
Alle Antworten
-
Dann entfällt ein vermuteter Lösungsansatz, aber vielleicht helfen in paar Ressourcen zum Thema:
- KB941641: Remote Desktop Connection 6.0 prompts you for credentials before you establish a remote desktop connection
- TechNet-Foren (US): 2008 Terminal Services - Having to login twice?
- Vista Remote Desktop Connection Authentication FAQ
- TS connection experience improvements based on RDP 6.0 client customer feedback
- Network Load Balancing Step-by-Step Guide: Configuring Network Load Balancing with Terminal Services
- DOC: TS Session Broker Load Balancing Step-by-Step Guide
Viel Erfolg!
-
Danke schon mal für die Ressourcen Links. Der Eintrag in der KB erklärt nur wie man die Server Zertifikatswarnungen "deaktiviert" die vor dem Anmelden auftauchen. Interessant ist der Post in den US TechNet Foren. Demnach ist die einzige Lösung, den Session Broker nicht fürs Load Balancing zu nutzen, sondern auf die R.Rubin Methode auszuweichen. Schade...
-
Bei dem KB-Artikel hatte ich vorrangig auf Punkt 11 des Workarounds geschielt (nur kurz noch einmal herausgestellt, damit es insbesondere angesichts einer Entscheidung "RR statt NLB" nicht untergeht - wenn es nicht hilft, gerne einfach ignorieren):
Add the following line to the end of the file:
enablecredsspsupport:i:0
Note When this line is present, you do not have to provide credentials before you establish a remote desktop connection. -
Habe die Problematik auch und kann keine Linderung versprechen, da ich es noch nicht testen konnte.
Für die XP SP3 Clients soll dieser Lösungsweg funktionieren:
http://ts.veranoest.net/ts_faq_connectivity.htm
Die zugehörigen KB Artikel sind entsprechend verlinkt. -
Hi Lutz,
beim mir funktoniert es aufeinmal. Kurioserweise hat es aber nicht sofort funktioniert. Ich werde es nochmal auf einem neu aufgesetzten XP Client testen und schauen, was genau zum Erfolg geführt hat.
Update: So, ich hatte malwieder Zeit mich etwas damit zu befassen. Ich habe es nun bei XPSP3 Clients hinbekommen. Folgende Einstellungen haben bei mir zum Erfolg geführt.
In die Registry der Clients muß folgendes rein :
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa" bei "Security Packages" den Wert "tspkg" hinzufügen.
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders" bei "SecurityProviders" den Wert "credssp.dll" hinzufügen.
"HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation" folgende Keys mit Werten hinzufügen : "AllowDefaultCredentials"=string:"1"="TERMSRV/*"
"ConcatenateDefaults_AllowDefault"=dword:00000001
"AllowDefCredentialsWhenNTLMOnly"=dword:00000000
"ConcatenateDefaults_AllowDefNTLMOnly"=dword:00000000
Danach den Client einmal neu starten und hinterher folgende Zeilen in die RDP-Datei hinzufügen :
promptcredentialonce:i:1
enablecredsspsupport:i:1
Diese Einstellungen haben bei den XPSP3 Clients gereicht um Single Sign-On zu aktivieren. Die Credentials werden nun nur einmal abgefragt.- Als Antwort markiert ActiveDirector Freitag, 11. September 2009 10:53