В операционных системах Windows Server 2012R2 и выше по-умолчанию активирован механизм аутентификации на уровне сети (NLA). Это приводит к тому, что пользователи с истекшим сроком действия пароля не могут подключится к серверу по RDP.
Если пользователь не имеет других инструментов для доступа в сеть, он не сможет самостоятельно сменить пароль и выполнить подключение.
Для решения этой проблемы отлично подходит функционал удаленной смены пароля, который присутствует на сервере с ролью RD Web Access.
Функция отключена по-умолчанию. Рассмотрим как ее включить и использовать:
- Открываем консоль управления Web-сервером, заходим в настройку дефолтной страницы RDWeb и выбираем раздел “параметры приложения”.
- Находим параметр PasswordChangeEnabled и меняем значение на true.
- Перезапускаем консоль командой:
IISRESET
- Проверяем работу механизма. Открываем ссылку https://[имя_вашего_сервера]/RDWeb/Pages/en-US/password.aspx, получаем окно для ввода данных:
Готово.
Для решения ИТ-задач вашей компании, мы можем предложить ИТ-аутсорсинг.