使用Windows 2008 R2 RemoteApps单点login

我有以下设置:

  • Windows 2008 R2服务器:远程桌面服务(RemoteApp,会话主机,服务pipe理器)
  • Windows 2008 R2服务器:AD + AD证书服务+ DNS
  • Windows 7客户端PC在域中,以本地pipe理员身份login(也是域pipe理员)

每当我尝试从客户端PC启动RemoteApps时,我都会得到一个密码popup窗口。 密码validation正常,应用程序启动,但启动另一个将显示另一个密码popup。 为什么不自动进行身份validation,因为我在域中?

你可以绝对地使用SSO,但是它需要一些摆弄。 我不知道你是否在你的环境中使用连接代理或者网关,但是从你的描述来看,你听起来像是在一个小实验室里运行testing。 因此,为了使Web SSO正常工作,您必须对您发布的每个远程应用程序进行数字签名,并且客户端必须信任您用来签署程序的证书。 这篇博客文章描绘了大局,希望这足以让你走了:

http://blogs.msdn.com/rds/archive/2009/08/11/introducing-web-single-sign-on-for-remoteapp-and-desktop-connections.aspx

AD在SSO中没有开箱工作。 如果你想要真正的SSO,你需要实现像Kerberos这样的票据系统。 如果你只是想要它的terminal服务器,你可以委托你的凭据(这可以通过GPO设置, 这里描述)