解決密碼過期造成遠端桌面(RDP)無法連線

最近陸續接到同事回報遠端桌面無法連線的問題,錯誤訊息如下;

You must change your password before logging on the first time. For assistance, contact your system administrator or technical support.

經過測試,這是因為帳號密碼過期,Domain policy 強制要求更換密碼導致,畫面如下;

1

但在測試中我們也發現一些異狀; 同一個帳號在Windows 7 的 RDP client 並沒有看到這個錯誤訊息,也不是連線到所有的 Server 都會有這個錯誤。

我們將問題情況整理如下表:

2
Windows 7 的 RDP client 在Windows server 2008 R2 & Windows server 2012 R2 都沒有問題

Windows 8.1 跟 Windows 10 的 RDP client 在 Windows server 2012 R2 上面會出現同樣的錯誤

問題判斷完了,接下來要找解決方式,先找找 google 有沒有類似的問題; 運氣不錯,幾篇文章都指出問題出在 Network Level Authentication (NLA) 跟 Credential Security Support Provider (CredSSP), 但是測試我們的 Server 不管有沒有勾選 NLA 結果還是一樣。

用 NLA 跟 CredSSP 當關鍵字,找到了兩個解法;

第一個解法 (client side) :

Adding “enablecredsspsupport:i:0” to *.rdp file is used to disable “Credential Security Support Provider”(CredSSP) in the RDP client

4

修改 Document 資料夾下面的隱藏檔案 Default.rdp ,以記事本開啟,加入 enablecredsspsupport:i:0

第二種解法 (server side) :

By applying the Require user authentication for remote connections by using Network Level Authentication Group Policy setting.

This Group Policy setting is located in Computer Configuration\Policies\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Security

新增 Group policy ,修改 Computer Configuration\Policies\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Security\Require user authentication for remote (RDP) connections

將選項設為 Enable ,Security Level 選擇 RDP

5

Apply Group Policy 之後,問題解決!

 

參考文件

Disable credSSP and NLA server side

Configure Network Level Authentication for Remote Desktop Services Connections

RDP Message: You must change your password before logging on the first time. Please update your password or contact …

 

 

CeBIT 2016 參觀記行 – 第 1 天

大概是兩年前吧,幾個老闆們去參觀過 CeBIT 之後,像是開了眼界般的丟了幾個項目要我們部門去研究,也不知道是我們資質駑盾還是真的沒找到應用點,印象中這幾個項目最後都是以不符所需告終,可能是這個原因吧,所以老闆這次要我自己來,哈哈哈。

我坐的飛機是 桃園 -> 香港 -> 蘇黎世 -> 漢諾威,總共花了 19 個小時多(含轉機等待時間),第一班次國泰航空感覺還不錯,座位設計的挺不錯的,雖然只是經濟艙但椅子不會說很挺,有點斜度,算是好睡的那種,美中不足的是國泰沒有辦法先幫我們出接下來兩段瑞士航空的登機證(但行李卻是可以直接掛到漢諾威),變成我們到香港之後還要先去瑞士航空劃位,幸好這一段的轉機時間有兩個小時左右,我和小杜算是從容的完成了這個任務,隨後還在香港機場內買了兩包優之良品的小零食,值得一提的是,我已經快 10 年沒來香港了,機場的購物區「似乎」變大了許多,但幸好現在各大機場都有提供免費 Wifi,看到什麼好東西都先上網比個價錢之後就熄火了。

接著就是連續 13 小時的痛苦了,這次是我第一次坐那麼久的飛機,來之前還特別去 Costco 買了個高貴的登機枕,無奈最後還是坐到屁股實在是受不了,大概每一兩個小時就會自動起來翻個身,說是翻身嘛,其實也只是把左屁股為重心換成右屁股或中屁股為重心,就這樣子撐了 13 小時,一開始時隔壁的法國阿姨和我有一句沒一句的聊了一下,說她這次是出差到華為見她老闆,我還開了她一下玩笑,說以前歐洲人是她們老闆,現在換她們是妳們老闆。

經過痛苦的 13 小時之後,在蘇黎世一下飛機,面前迎接我們的是這台自動販賣機

本來是想看一下這裡的飲料價格如何,但是看了說明牌子之後,發現每個英文字母都看得懂,但就是看不懂,原來不是英文來著,看 Wiki 上說瑞士官方語言有三種(瑞士德語、瑞士法語和義大利語),反正就是沒英語,之後我們到了德國其實這狀況也是一樣,這對我這個英文最爛的隊友來說,可以說是完全沒有劣勢,因為大家遇到德文都是完全沒輒,哈哈。

在蘇黎世機場的轉機時間很短,大概只有 30 分鐘的時間,同行的小杜跑去撇個條之後,才發現在這邊要再檢查一次行李並辦理入關,在這裡隊伍排的算有點長,檢查又非常的按部就班,我們等到最後一位同事進關之後,廣播正好也響起了催促的聲音,急急忙忙的也就跑到轉機閘口去上了 蘇黎世 -> 漢諾威 的飛機,這次只坐了一個小時左右,飛機開得很快,一下子就到目的地了。

在漢諾威出關時我發現自己耍了個白癡,當我看到小杜一拿到行李就把運送標籤撕掉時還好心勸誡了他一下,說是沒標籤等下通關時關務人員可能沒辦法確認這行李是不是你的,沒想到剛剛在蘇黎世轉機時的檢查及通關就算是入了歐盟了,所以到漢諾威是直接推著行李就可以走出門了,也突然想到剛剛蘇黎世的海關問我要去漢諾威幾天時,我只答了個 5 天而已,這應該是不會有事吧。

為了要去問這次漢諾威展期的 GVH CeBIT Card (一種展期間的 All-pass 票券,以往似乎是有票就有一定範圍的免費大眾交通工具,今年則改成要買這種卡),我們先跑去了機場的資訊中心,這時才發現 GVH 是一間運輸公司,所以在機場是買不到這個卡的,要買要到市區去,叫我們坐地鐵 S5 去中央車站問問看,原本我們就打算四個人花個 14 歐左右搭火車進城,不過大圈說帶著行李多不方便,所以這趟路程就變成了豪華團規格:直接搭計程車去飯店,這樣子花的錢大致上是多一倍,28 歐大概。

機場門口我們叫的計程車是 VW 的,雖然也有很多 Benz 計程車,但不知道是不是曾被告知過新加坡叫 Benz 的會比較貴的關係,在這裡我們很沒有猶豫的就選了 VW 的,那些 Benz 倒是從未入我們的法眼過。

飯店離所謂的中央車站不遠,5-10 分鐘之內就可以走到,由於一早到飯店房間還沒準備好的關係,我們寄了行李之後就走路到車站去了,有趣的是中間碰到路人問她們怎麼到 Subway station 或 Railroad station,她們都聽不懂,後來講到 ‘Main station’ 這兩個字之後她們才豁然開朗,這中間我們是否犯了什麼德語上的錯誤就不得而知了。

中央車站 (似乎叫 Hannover Hbf 或 Hannover Hauptbahnhof 都是指中央車站,或火車總站) 正門口的對面有個小綠亭子就是賣 GVH CeBIT Card 的地方了,幸好我們都知道不恥下問的要問一下,不然這亭子上又沒寫 GVH 字樣,又或是那個 ustra 就是德文的 GVH 挖貴的,我們也很難猜得出來。

09

這個展期間的全通卡長相是這個樣子,有趣的是,其實這裡的地鐵車站(或全德國?!) 都是沒有閘口的,所以這張片今天一拿到,到目前為止坐了幾趟地鐵也都沒拿出來過。

10

車站裡頭是我們認為最熱鬧的地方了,這個店面賣的德國香腸很好吃,我吃的是中間那個,2.5 歐換算成新台幣是 91 塊錢,挺貴的,有附一塊小麵包,沾醬我們都覺得很棒。

這是我們後來的正式午餐,4.5 歐,不太確定老闆娘是越南人還是泰國的華僑,口味算蠻合的,份量也很 OK (我猜德國人喜歡吃肉,肉放得很多),這車站裡的東方餐館挺多的,有明顯寫中文的,也有越南或疑似泰國的,德國人似乎也很捧場,吃的人算挺多的。

13

車站地下室有兩個超市,一個叫 Rossmann,另一個叫 LiDL,上網查了一下,兩個都名氣很大,Rossmann 是因為有網友推薦她們自家的維他命發泡錠和小甘菊護手霜,LiDL 則是德國的有機連鎖超市,當時我們在 Rossmann 是先逛逛,後來發現 LiDL 裡面的人多很多,才發現 LiDL 裡的感覺就像台灣的全聯福利中心一樣,有點小亂,但東西很便宜,不管是飲料、零食還是水果青菜(小杜說看她們蔬菜上還有很多土,不愧是有機),我們自然是選擇這邊了。

LiDL 沒有提供購物袋,這對我這種平常就會自備購物袋的宅爸來說當然是沒有什麼太大的問題(有問題的是買太多啦,購物袋裝不下),這裡的東西有多便宜呢?

歐元兌台幣大約是 1: 36.4 ,小熊軟糖 380g 一包 1.09 歐,一罐 1.5 liter 的 Freeway 可樂(大概是當地的吧) 賣 0.5 歐,香蕉共 6 根賣 1.26 歐,2 liter 的 100% 蘋果汁賣 1.19 (小圈說這是加工過的),超大顆的草莓一盒不到 2 歐(剩下這顆是最小的,大的都吃完了)。整體看來,和餐廳吃飯的高昂的價格很難聯想在一起,猜測這也是人工貴的一種表現吧。

相較於一堆台灣人去都是寫說住民宿,我們似乎住的算豪華的了(雖然也只是三星級)

 

(未完待續…)

拉拉熊 jins眼鏡、可動公仔、自動車開箱

今年過年發了失心瘋一連敗了三樣拉拉熊的商品

005

就在此寫一下開箱文

JINS的拉拉熊眼鏡聯名眼鏡雖然是去年在日本就推出了

但是台灣卻是在今年2月初才代理進來

身為拉拉熊粉絲的我

看到他出的時候早想敗了

但是苦無入手管道

不過在他出的時候我就有寫信去問台灣JINS是否會代理

JINS就有回答在未來會代理進來

今年過年時就去拜了一副回家收藏

雖然我有近視但是他是買回來收藏的

所以開玩箱又會成為擺飾>W<

聯名眼鏡的的外盒就是帶著眼鏡的可愛拉拉熊

DSC_1062

DSC_1064

眼鏡的邊框還有拉拉熊的浮雕,實在是太可愛了^O^

DSC_1066

而且還有附拉拉熊的專屬眼鏡盒和眼鏡布

眼鏡盒內部還有但眼鏡的拉拉熊燙銀圖示,實在是太精美了

DSC_1063

下面是他抗藍光的說明書都還有印上我最喜歡的拉拉熊圖示

如果你沒有近視但常用使用手機、電腦或看電視可以買一副來帶保護眼鏡DSC_1067

在來第二樣商品是拉拉熊的自動車玩具

DSC_1075

這項商品好玩的是他有兩種模式

分為模式A及模式B

模式A是遇到障礙物會自動轉彎

模式B是遇到障礙誤會自動停止,等你移開障礙物他才會繼續往前行DSC_1082

下面有影片連結

它的內容物就是有各設定模式的充電座和可愛的拉拉熊自動車

最後一樣商品就是全身可動的拉拉熊玩具

DSC_1068

DSC_1083

可動性高可以擺出各種可愛的姿勢

還有附一隻小雞

看到懶懶的懶雄整個心都被治癒了XD

可以這樣躺DSC_1069

這樣趴著

DSC_1071

這樣座著

DSC_1072DSC_1074

總結就是拉拉熊真的太可愛了,一不小心就會買太多他的商品@@

但是這些療癒的小商品,擺在桌前真的會使自己更愉快

DELL XPS13 開箱

今天進到公司後收到了一個包裹

DSC_0197

立刻就打開開包裝,什麼居然是一坨垃圾=口=

DSC_0198

不其實他是DELL的超輕薄長效筆電XPS13

全黑高質感了的黑色外箱,內附小巧可愛的變壓器,雖然這變壓器看起來挺小,但秤起來卻有 242g,比我的 AcBel 萬用筆電變壓器的 226g 要來得遜色一點,所以我決定把他留在辦公室的桌面上就好。

DSC_0203

我們有請全金屬質感的的XPS13登場

DSC_0204

DSC_0205

米國來的,純英文鍵盤,沒有一堆雜七雜八的印刷

超薄邊框^0^

DSC_0210DSC_0207

一開機很快的就進入設定畫面,需要設定國家及鍵盤還有時區,公司規定要用英文介面,所以買英文的也是剛剛好(其實也可以改中文啦,微軟好像沒有規定英文版的License不能用在中文版上)

DSC_0215DSC_0216

連接 WifiDSC_0217DSC_0218DSC_0220DSC_0222

設定使用者DSC_0223

如果沒有Microsoft的帳號,可以直接設定本機帳號登入DSC_0225DSC_0226

依序輸入上面要的資訊就可以準備進入系統了DSC_0228

圈圈居然轉沒兩三下就到開始畫面了

DSC_0229DSC_0230

可以選擇是否要註冊DELLDSC_0231

Windows 10 Pro,當初買也沒加到錢,有 Pro 才能加入公司 Domain 變成 BYOD

DSC_0232

CPU是I5-6200u,這幾年 Intel 的 u 系列 CPU 雖然造就了很多輕薄筆電,但效能大致上沒啥長進DSC_0237

不過 GPU 聽說倒是DSC_0240

DDR3 8G的RAM,平常也算夠用的啦DSC_0239

到了最重要的SSD測速,4K真的很不給力DSC_0241

換個軟體測試4K居然更慘@@DSC_0242

網路上有看到網友提到 XPS 15 可以改成原生的 AHCI 模式來「解開」封印,但似乎也很多人提到說不太穩,所以還是先按兵不動。DSC_0244

CPU內建的GPU,後面我們來看看youtube,測測他的能力DSC_0245

 

看2K影片CPU使用量就跑到50多%了

DSC_0255

4K影片就到80多%了DSC_0258

最後來看看變壓器的大小,和 7250 的 65W 變壓器比起來小了一些DSC_0265

但是居然比12吋的 Latitude E7420 筆電還小一點點 (左: XPS 13,右: E7240)DSC_0248

最終要的疊疊樂一定要來一下的啦,厚度也完勝 12 吋的 E7420,不過我覺得重點是它的質感比 E7420 好上很多,A 面和 D 面感覺上是一體成形的鋁板,不像 E7420 是分成兩塊組件DSC_0250

屁股對屁股的比較更為明顯

DSC_0251

這台機器是我趁美國 Black Friday 特價時購入的,當時的價格就是 USD 999 ,加上給代運廠商的錢,一台弄到台灣來還不到台幣 35K,非常划算,但我個人對於這台機器還是有幾個不滿意的地方:

  • 鍵盤不那麼好打,比我之前用的 E7420 或前兩代的 XPS 13 要來得遜色,應該是為了輕薄所做出的犧牲
  • 沒 HDMI (或 display port) 真的很不方便,雖然我後來再買了一個 DA200,但常常會忘記帶到會議室去
  • 拿起來沒"感覺"那麼輕,可能是配重關係,拿起來沉沉的,雖然秤重量的確是 1.2x kg ,但拿起來沒那麼輕,而且略有不安全感,很怕會手滑滑出去…

這台機器好的地方是:

  • 很漂亮,外型的質感很好,薄邊框的視覺效果也十分好
  • 輕薄
  • 省電,大致上斷斷續續用一整天是沒啥問題的,由於我的工作多半不會用到重量級的軟體(不開發系統,也沒有裝資料庫什麼的),輕量的連續使用 6 小時以上應該也是可以的