Поставщик учетных данных - как пропустить SAS?
Я реализовал свой собственный поставщик учетных данных Windows, следуя примеру Windows SDK, который должен позволить удаленному приложению подключаться к серверу и автоматически выполнять вход.
Проблема в том, что SetUsageScenario
событие не вызывается до тех пор, пока пользователь не нажмет комбинацию SAS (Ctrl+Alt+Del), поэтому мой поставщик учетных данных не может автоматически выполнить вход в систему, пока это не произойдет.
Как RDP выполняет автоматический вход в систему без нажатия клавиш Ctrl + Alt + Del и автоматического входа в систему? Как мне сделать то же самое с моим поставщиком учетных данных?
1 ответ
SAS можно пропустить для сеанса консоли, только если вы отключите его вручную в реестре / политиках.
Сеанс RDP всегда пропускает SAS и предписывает вам ввести учетные данные.
Более того, современный RDP-клиент запрашивает учетные данные до установления соединения с удаленным сервером. Он сериализует ваши учетные данные и отправляет их на удаленный сервер. На сервере аутентификация выполняется с использованием этих сериализованных данных.