none
RemoteAppのWebアクセスを、パスワードを設定していないユーザにて利用する方法について RRS feed

  • 質問

  • お世話になっております。

    【質問内容】
    RemoteAppのWebアクセスを利用する際に、パスワードを設定していないユーザにてログオンしたいと考えておりますが、可能でしょうか。
    また、可能ならば、必要となる設定等をご教授頂けないでしょうか。

    【質問の経緯】

    Windows Server 2012 のサーバに、リモートデスクトップサービスをインストールし、RemoteAppを介して、クライアントからアプリケーションにアクセスするための環境を構築しております。
    ※別のADサーバにて作成したドメインに参加させている状態です。

    Windows 7のクライアント端末から、WebアクセスにてRemoteAppを利用する際のログオン画面にて、パスワードを設定していないドメインユーザを利用してログオンしようとすると、「入力したユーザー名またはパスワードが無効です。入力し直してください。」と表示され、ログオンできません。
    ※権限等は同一で、パスワードを登録しているユーザについては、問題なくログオンでき、RemoteAppにて公開しているアプリケーションを利用することが可能です。

    パスワードを設定していないユーザを利用したRemoteAppのWebアクセスは不可能なのでしょうか。
    また、可能ならば、必要な設定をご教授頂けないでしょうか。

    2014年1月27日 5:50

すべての返信

  • チャブーンです。

    あくまで可能性の問題ですが、RemoteApp上サーバのローカルポリシー「アカウント:ローカルアカウントのからのパスワードの使用をコンソールログオンのみに制限する」を無効に設定して、このサーバを再起動したらできるかもしれません。

    2014年1月27日 6:53
    モデレータ
  • チャブーン 様

    返信、ありがとうございます。

    RemoteAppサーバ上の、ご指定のローカルポリシーを確認しましたが、既に「無効」となっておりました。

    【確認したポリシー】
     1.サーバーマネージャーのツールから「ローカル セキュリティ ポリシー」を選択
     2.ローカル セキュリティ ポリシー画面の「ローカルポリシー」-「セキュリティ オプション」をクリックする
     3.ポリシー 「アカウント:ローカル アカウントの空のパスワードの使用をコンソール ログオンのみに制限する」のセキュリティの設定が「無効」になっていることを確認

    RemoteAppのWebアクセスは、パスワードを設定していないユーザでは利用できないのでしょうか。

    2014年1月27日 7:13
  • チャブーンです。

    ご要望を叶えるためには、RemoteApp Webサーバ上のweb.configを修正する必要があるということのようです。具体的にはForm Based Authenticationで認証を行っているところを、Windows Authenticationに切り替えるということです。方法については、英語になりますが、したのページに書いてあります。(+RDSクライアント側のグループポリシー「既定の資格情報の委任を許可する(必須)」「NTLMのみのサーバー認証で既定の資格情報の委任を許可する(RDSファームを使っている場合)」に値を入力する必要もあるようです)

    http://social.technet.microsoft.com/Forums/windowsserver/ja-JP/13f14e70-2e37-4a0f-b01f-0f1615e9b63a/remoteapp-with-no-login?forum=winserverTS



    2014年1月28日 1:57
    モデレータ
  • >チャブーン様

    返信ありがとうございます。

    乏しい英語の能力をフルに発揮して、サイトに記載されているとおりに設定しましたが、うまくいきませんでした。
    逆に、ブラウザにてURLを開いた瞬間に、エラーメッセージが表示されるようになりました。

    ご教授頂いた内容は、シングルサインオンの手順と推察しますが、やはりパスワードが設定されていないユーザでは、RemoteAppのWebアクセスへのログオンはうまくいかないのではないかと思いました。

    2014年1月30日 0:13