Rejestracja jednokrotna jest metodą uwierzytelniania pozwalającą użytkownikom z kontem w domenie zalogować się raz do komputera klienckiego przy użyciu hasła, a następnie uzyskiwać dostęp do serwerów zdalnych bez ponownego podawania poświadczeń.

Uwaga

W tym temacie przedstawiono tylko uwierzytelnianie rejestracji jednokrotnej z klienta usługi Podłączanie pulpitu zdalnego na serwerze Host sesji usług pulpitu zdalnego. W systemie Windows Server 2008 R2 można także włączyć rejestrację jednokrotną między programem Dostęp w sieci Web do usług pulpitu zdalnego a serwerem Host sesji usług pulpitu zdalnego. Aby uzyskać więcej informacji na temat rejestracji jednokrotnej przy użyciu programu Dostęp w sieci Web do usług pulpitu zdalnego, zobacz stronę https://go.microsoft.com/fwlink/?LinkId=137334 (strona może zostać wyświetlona w języku angielskim).

Aby włączyć funkcję rejestracji jednokrotnej w składniku Usługi pulpitu zdalnego, należy się upewnić, że są spełnione następujące wymagania:

  • Rejestracji jednokrotnej można używać dla połączeń zdalnych między komputerem z systemem Windows 7, Windows Vista lub Windows XP z dodatkiem Service Pack 3 a serwerem Host sesji usług pulpitu zdalnego z systemem Windows Server 2008 R2 lub Windows Server 2008. Rejestracji jednokrotnej można też używać dla połączeń zdalnych między serwerem z systemem Windows Server 2008 R2 lub Windows Server 2008 a innym serwerem z systemem Windows Server 2008 R2 lub Windows Server 2008.

  • Upewnij się, że konta użytkowników używane do logowania mają prawa wymagane do zalogowania się na serwerze Host sesji usług pulpitu zdalnego i na komputerze klienckim.

  • Komputer kliencki i serwer Host sesji usług pulpitu zdalnego muszą być dołączone do domeny.

Aby skonfigurować zalecane ustawienia dla serwera Host sesji usług pulpitu zdalnego, wykonaj następujące czynności:

  • Skonfiguruj uwierzytelnianie na serwerze Host sesji usług pulpitu zdalnego.

  • Na komputerze klienckim skonfiguruj możliwość używania poświadczeń domyślnych przy logowaniu do określonych serwerów Host sesji usług pulpitu zdalnego.

Minimalnym wymaganiem do wykonania tej procedury jest członkostwo w lokalnej grupie Administratorzy lub równoważnej.

Aby skonfigurować uwierzytelnianie na serwerze hosta sesji usług pulpitu zdalnego
  1. Otwórz narzędzie Konfigurowanie hosta sesji usług pulpitu zdalnego. Aby otworzyć narzędzie Konfigurowanie hosta sesji usług pulpitu zdalnego, kliknij przycisk Start, wskaż polecenie Narzędzia administracyjne, wskaż polecenie Usługi pulpitu zdalnego, a następnie kliknij polecenie Konfiguracja hosta sesji usług pulpitu zdalnego.

  2. W obszarze Połączenia kliknij prawym przyciskiem myszy odpowiednie połączenie (na przykład RDP-TCP), a następnie kliknij polecenie Właściwości.

  3. W oknie dialogowym Właściwości na karcie Ogólne sprawdź, czy wartość Warstwa zabezpieczeń jest równa Negocjuj lub SSL (TLS 1.0).

  4. Na karcie Ustawienia logowania upewnij się, że pole wyboru Zawsze pytaj o hasło nie jest zaznaczone, a następnie kliknij przycisk OK.

Po skonfigurowaniu uwierzytelniania na serwerze Host sesji usług pulpitu zdalnego należy przy użyciu zasad grupy zezwolić na serwerze Host sesji usług pulpitu zdalnego na używanie poświadczeń domyślnych. Te ustawienia zasad grupy znajdują się w folderze Konfiguracja komputera\Zasady\Szablony administracyjne\Składniki systemu Windows\Usługi pulpitu zdalnego\Host sesji usług pulpitu zdalnego\Zabezpieczenia. Można je skonfigurować za pomocą Edytora lokalnych zasad grupy lub Konsoli zarządzania zasadami grupy.

Aby uzyskać więcej informacji na temat ustawień zasad grupy dotyczących Usług pulpitu zdalnego, zobacz dokumentację techniczną Usług pulpitu zdalnego (https://go.microsoft.com/fwlink/?LinkId=138134, strona może zostać wyświetlona w języku angielskim).

Aby uzyskać więcej informacji na temat zabezpieczeń i usług pulpitu zdalnego, zobacz stronę poświęconą usługom pulpitu zdalnego w witrynie Windows Server 2008 R2 TechCenter (https://go.microsoft.com/fwlink/?LinkID=138055 (strona może zostać wyświetlona w języku angielskim)).


Spis treści