🔐 Почему может не работать вход по RDP в учетную запись Microsoft (MSA)
На эти грабли уже пару раз наступали в чате, пора расставить их для всех в канале. Сегодня разбор конкретной причины - беспарольной аутентификации при добавлении MSA на устройство 👈
Обычно, это происходит так. Вы устанавливаете #Windows10 или #Windows11 и в процессе установки входите с MSA либо выполняете вход с локальным аккаунтом, а потом подключаете MSA. Ключевой момент - аутентификация в MSA выполняется без ввода пароля, т.е.
по уведомлению в приложении Microsoft Authenticator.
❌ Затем выполняется попытка входа по RDP, но войти не удается, несмотря на правильный пароль MSA. Это происходит потому, что Windows не с чем сравнить пароль, ведь вы ни разу не вводили его на устройстве!
📃 Для устранения проблемы:
1. Убедитесь, что парольный вход в систему доступен, т.е. в вариантах входа не форсируется требование Windows Hello. Это можно сделать
в Параметрах (отключить) или
из консоли.
2. Предоставьте Windows пароль от MSA.
а) Инициируйте переход от MSA к локальной учетной записи, что сопровождается запросом учетных данных. Среди вариантов должен быть и пароль, см. картинку ↓
б) После ввода пароля нажмите ОК, затем Отмена. Завершать переход на локальный аккаунт необязательно, поскольку пароль MSA уже есть в распоряжении Windows.
Проблема выглядит тривиальной, когда видишь объяснение. В реальности же никто не держит в голове, что при добавлении MSA пароль не вводился. Равно как не вполне очевидно, почему Windows не пускает по RDP с верным паролем.
Нестыковка
коллекционная! #Классика блога
про беспарольный вход обновлена - я добавил этот сценарий в раздел про подводные камни ✌️