Поставщик учетных данных - как пропустить SAS?

Я реализовал свой собственный поставщик учетных данных Windows, следуя примеру Windows SDK, который должен позволить удаленному приложению подключаться к серверу и автоматически выполнять вход.

Проблема в том, что SetUsageScenario событие не вызывается до тех пор, пока пользователь не нажмет комбинацию SAS (Ctrl+Alt+Del), поэтому мой поставщик учетных данных не может автоматически выполнить вход в систему, пока это не произойдет.

Как RDP выполняет автоматический вход в систему без нажатия клавиш Ctrl + Alt + Del и автоматического входа в систему? Как мне сделать то же самое с моим поставщиком учетных данных?

1 ответ

Решение

SAS можно пропустить для сеанса консоли, только если вы отключите его вручную в реестре / политиках.

Сеанс RDP всегда пропускает SAS и предписывает вам ввести учетные данные.

Более того, современный RDP-клиент запрашивает учетные данные до установления соединения с удаленным сервером. Он сериализует ваши учетные данные и отправляет их на удаленный сервер. На сервере аутентификация выполняется с использованием этих сериализованных данных.

Другие вопросы по тегам