Невозможно войти через RDP в виртуальную машину с присоединенного к домену клиента Windows на виртуальную машину, присоединенную к другому домену.

Невозможно войти через RDP в виртуальную машину с присоединенного к домену клиента Windows на виртуальную машину, присоединенную к другому домену.

Настройка следующая:

  • ВМ Windows(Домен присоединен к домену A (внутреннему) — AD находится под моим контролем) [Windows Server 2022]
  • Windows-клиент(Домен присоединен к домену B (внешнему) — AD не находится под моим контролем) [Windows 11 Enterprise]

Я пытаюсь подключиться по RDP с клиента Windows к виртуальной машине Windows с помощью "Подключения к удаленному рабочему столу", которое идет с Windows. Но войти в виртуальную машину с этого клиента невозможно, так как оба находятся в разных AD.

  • СВключена аутентификация NLA, вход в систему невозможен из-за того, что клиент не присоединен к тому же домену, что и виртуальная машина.
  • САутентификация NLA отключена, я получаю экран входа в систему от виртуальной машины, но при попытке входа в систему возникает ошибка: «Доверительные отношения между этой рабочей станцией и основным доменом не установлены»
  • Использование клиента, который вообще не присоединен к домену, позволяет войти в виртуальную машину без каких-либо проблем как с включенным, так и с отключенным NLA. То же самое происходит, если я использую клиент, присоединенный к домену, для подключения к виртуальной машине, не присоединенной к домену. Таким образом, проблема возникает только тогда, когда и клиент, и виртуальная машина присоединены к домену, где каждый из них присоединен к разным доменам (по крайней мере, в Windows).

Можно ли что-то сделать, чтобы разрешить пользователям, использующим Клиента, присоединенного к домену, входить в VM, присоединенную к домену, где-то еще? Есть ли способ обойти проверки AD на стороне Клиента и просто проверить пользователя на стороне Сервера (VM)? (По крайней мере, что-то, что не подразумевает использование стороннего RDP-клиента, что сработало бы в этом случае)

решение1

«Доверительные отношения между этой рабочей станцией и основным доменом нарушены»

Вот в чем проблема. Исправьте целевой компьютер (например, повторно присоединившись) и наслаждайтесь снова рабочими входами. Неважно, локально или через RDP, а для RDP неважно, присоединен ли клиент к домену или нет.

Связанный контент