O início de sessão único é um método de autenticação que permite aos utilizadores com uma conta de domínio iniciarem sessão uma vez num computador cliente, utilizando uma palavra-passe, e obterem acesso a servidores remotos sem que as suas credenciais sejam novamente pedidas.

Nota

Este tópico apenas abrange a autenticação de início de sessão único do cliente de Ligação ao Ambiente de Trabalho Remoto a um servidor de Anfitrião de Sessões de RD. No Windows Server 2008 R2, também pode activar o início de sessão único entre o Acesso Web a Ambientes de Trabalho Remotos (Acesso Web RD) e o Anfitrião de Sessões de RD. Para mais informações sobre início de sessão único com o Acesso Web RD, consulte https://go.microsoft.com/fwlink/?LinkId=137334 (pode estar em inglês).

Para implementar a funcionalidade de início de sessão único nos Serviços de Ambiente de Trabalho Remoto, certifique-se de que cumpre os seguintes requisitos:

  • Só pode utilizar o início de sessão único para ligações remotas de um computador que executa o Windows 7, o Windows Vista ou o Windows XP com Service Pack 3 para um servidor de Anfitrião de Sessões de RD que executa o Windows Server 2008 R2 ou o Windows Server 2008. Também pode utilizar o início de sessão único para ligações remotas de um servidor com o Windows Server 2008 R2 ou o Windows Server 2008 para outro servidor com o Windows Server 2008 R2 ou o Windows Server 2008.

  • Certifique-se de que as contas de utilizador utilizadas para o início de sessão têm os direitos adequados para iniciar sessão no servidor de Anfitrião de Sessões de RD e no computador cliente.

  • O computador cliente e o servidor de Anfitrião de Sessões de RD têm de ter efectuado a adesão a um domínio.

Para configurar as definições recomendadas para o servidor de Anfitrião de Sessões de RD, execute os passos seguintes:

  • Configure a autenticação no servidor de Anfitrião de Sessões de RD.

  • Configure o computador cliente para permitir a utilização de credenciais predefinidas para iniciar sessão nos servidores de Anfitrião de Sessões de RD especificados.

Ser membro do grupo local de Administradores ou equivalente, é o requisito mínimo para concluir este procedimento.

Para configurar a autenticação no servidor de Anfitrião de Sessões de RD
  1. Abra a Configuração do Anfitrião de Sessões de Ambiente de Trabalho Remoto. Para abrir a Configuração do Anfitrião de Sessões de Ambiente de Trabalho Remoto, clique em Iniciar, aponte para Ferramentas Administrativas, aponte para Serviços de Ambiente de Trabalho Remoto e clique em Configuração do Anfitrião de Sessões de Ambiente de Trabalho Remoto.

  2. Em Ligações, clique com o botão direito do rato na ligação adequada (por exemplo, RDP-Tcp) e, em seguida, clique em Propriedades.

  3. Na caixa de diálogo Propriedades, no separador Geral , verifique se o valor Camada de Segurança está definido como Negociar ou SSL (TLS 1.0).

  4. No separador Definições de Início de Sessão, certifique-se de que a caixa de verificação Pedir sempre palavra-passe não está seleccionada e clique em OK.

Depois de configurar a autenticação no servidor de Anfitrião de Sessões de RD, tem de permitir a utilização de credenciais predefinidas no servidor de Anfitrião de Sessões de RD utilizando a Política de Grupo. As definições da Política de Grupo podem ser encontradas em Configuração do Computador\Políticas\Modelos Administrativos\Componentes do Windows\Serviços de Ambiente de Trabalho Remoto\Anfitrião de Sessões de Ambiente de Trabalho Remoto\Segurança e podem ser configuradas utilizando o Editor de Políticas de Grupo Local ou a Consola de Gestão de Políticas de Grupo (GPMC).

Para mais informações sobre definições de Política de Grupo para Serviços de Ambiente de Trabalho Remoto, consulte a Referência Técnica dos Serviços de Ambiente de Trabalho Remoto (https://go.microsoft.com/fwlink/?LinkId=138134 (pode estar em inglês)).

Para mais informações sobre segurança e Serviços de Ambiente de Trabalho Remoto, consulte a página sobre Serviços de Ambiente de Trabalho Remoto no Windows Server 2008 R2 TechCenter (https://go.microsoft.com/fwlink/?LinkID=138055 (pode estar em inglês)).


Sumário