Как войти в систему по RDP если при попытке подключения к удаленному рабочему столу возникает окно
"Перед первым входом в систему необходимо сменить пароль. Обновите пароль либо обратитесь к вашему системному администратору или в службу технической поддержки"
Проблема удаленного подключения
Проблема заключается в том, чтобы правильно настроить (или эскалировать в поддержку) свой запрос дабы в конечном счете получить доступ к удаленной системе и в соответствии с постулатами безопасности самостоятельно сменить пароль.
Причина
Причина проблемы в настройках NLA на удаленной системе к которой Вы пытаетесь подключиться, И несоответствия установленным настройкам вашего рабочего места. Об этом поподробнее.
Если на удаленной системе к которой Вы пытаетесь подключиться не стоит enforced NLA, можно дописать в RDP файл подключения на Вашей машине следующие две строчки, чтобы попасть в сессию для ожидаемой смены пароля
enablecredsspsupport:i:0
authentication level:i:0
Если на удаленной системе принудительно стоит NLA, то для оперативного решения проблемы с подключением на удаленной системе к которой Вы пытаетесь подключиться следует внести правки в
HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
в параметры
SecurityLayer 0
и
UserAuthentication 0
как на скриншоте ниже
P.S.
к сожалению не всегда возможно предоставить удаленный доступ рабочего места к удаленной системе в соответствии с NLA - недоменная машина, внешние подрядчики или клиенты.... так, что вопрос безопасности доступа нужно выстраивать системно, и не полагаться на одну технологию NLA, которая и то закрывает лишь некоторые "дырки" Remote Desktop при снифе сети.
За системным проектированием ИТ, ИТ-аудитами, аудитами информационной безопасности и бизнес процессов, консультациями или экспертизой обращайтесь к нам!