Jednotné přihlášení je metoda ověřování, která uživatelům s doménovým účtem umožňuje se jedenkrát přihlásit ke klientskému počítači pomocí hesla a pak získávat přístup ke vzdáleným serverům, aniž by museli znovu zadávat svá pověření.

Poznámka

Toto téma pokrývá pouze ověřování pomocí jednotného přihlášení z klienta Připojení ke vzdálené ploše na server Hostitel relací VP. V systému Windows Server 2008 R2 lze povolit také jednotné přihlášení mezi programem Webový přístup k vzdálené ploše (RD Web Access) a serverem Hostitel relací VP. Další informace o jednotném přihlášení u programu Program RD Web Access najdete na adrese https://go.microsoft.com/fwlink/?LinkId=137334 (stránka může být v angličtině).

Chcete-li implementovat funkci jednotného přihlášení ve službě Vzdálená plocha, je nutné splnit následující požadavky:

  • Jednotné přihlášení lze použít pouze pro vzdálená připojení z počítače se systémem Windows 7, Windows Vista nebo Windows XP s aktualizací Service Pack 3 k serveru Hostitel relací VP se systémem Windows Server 2008 R2 nebo Windows Server 2008. Jednotné přihlášení lze použít také pro vzdálená připojení z jednoho serveru se systémem Windows Server 2008 R2 nebo Windows Server 2008 k jinému serveru se systémem Windows Server 2008 R2 nebo Windows Server 2008.

  • Je třeba zajistit, aby uživatelské účty použité k přihlášení měly příslušná oprávnění k přihlášení k serveru Hostitel relací VP i ke klientskému počítači.

  • Klientský počítač i server Hostitel relací VP musí být připojeny k doméně.

Chcete-li nakonfigurovat doporučená nastavení pro server Hostitel relací VP, postupujte takto:

  • Nakonfigurujte ověřování na serveru Hostitel relací VP.

  • Nakonfigurujte klientský počítač tak, aby povoloval použití výchozích pověření k přihlášení k zadaným serverům Hostitel relací VP.

Tento postup mohou provést pouze členové místní skupiny Administrators nebo uživatelé s ekvivalentními oprávněními.

Konfigurace ověřování na hostitelském serveru relací VP
  1. Spusťte nástroj Konfigurace hostitele relací vzdálené plochy. Chcete-li spustit nástroj Konfigurace hostitele relací vzdálené plochy, klikněte na tlačítko Start, přejděte na příkaz Nástroje pro správu, přejděte na položku Vzdálená plocha a potom klikněte na položku Konfigurace hostitele relací vzdálené plochy.

  2. V části Připojení klikněte pravým tlačítkem myši na příslušné připojení (například RDP-Tcp) a pak klikněte na příkaz Vlastnosti.

  3. V dialogovém okně Vlastnosti ověřte na kartě Obecné, zda je hodnota Vrstva zabezpečení nastavena na možnost Dohoda nebo SSL (TLS 1.0).

  4. Na kartě Nastavení přihlášení zkontrolujte, zda není zaškrtnuto políčko Vždy vyžadovat zadání hesla, a pak klikněte na tlačítko OK.

Po konfiguraci ověřování na serveru Hostitel relací VP je třeba na serveru Hostitel relací VP povolit použití výchozích pověření pomocí zásad skupiny. Dané nastavení zásad skupiny naleznete zde: Konfigurace počítače\Zásady\Šablony pro správu\Součásti systému Windows\Vzdálená plocha\Hostitel relací vzdálené plochy\Zabezpečení. Lze je nakonfigurovat pomocí Editoru místních zásad skupiny nebo Konzoly pro správu zásad skupiny (GPMC).

Další informace o nastavení zásad skupiny pro Vzdálenou plochu naleznete v technických odkazech pro Vzdálenou plochu (https://go.microsoft.com/fwlink/?LinkId=138134 (Stránka může být v angličtině.)).

Další informace o zabezpečení a službě Vzdálená plocha naleznete na stránce věnované službě Vzdálená plocha na webu TechCenter pro systém Windows Server 2008 R2 na adrese https://go.microsoft.com/fwlink/?LinkID=138055 (stránka může být v angličtině).


Obsah