Hallo zusammen,
vielleicht ist es jemanden schon aufgefallen, aber seit dem Oktober 24H2-Update und 25H2 geht RDP nicht mehr zwischen 2 Systemen, die mit linbo aufgesetzt wurden und damit die gleiche SID haben:
Microsoft empfiehlt: Nur noch Installationen mit Sysprep
Um diese Probleme zu vermeiden, rät Microsoft dazu, beim Erstellen oder Klonen von Windows-Installationen künftig Sysprep zu verwenden. Das Windows-eigene Tool „generalisiert“ Systemabbilder und sorgt dafür, dass jede Installation eine eindeutige SID erhält.
Wie „Neowin“ weiter berichtet, beschreibt Microsoft die Änderung in einem neuen Support-Dokument (KB5070568) auf seiner Website. Damit will der Konzern sicherstellen, dass NTLM- und Kerberos-Anmeldungen künftig nur noch auf eindeutig identifizierbaren Geräten funktionieren – ein wichtiger Schritt für mehr Sicherheit in Firmennetzwerken.
Dazu noch folgende Links:
Kerberos and NTLM authentication failures due to duplicate SIDs - Microsoft Support
Remmina von einem Linux-Client scheint aber noch zu gehen.
Diese ominöse Workaround-GPO von MS ist scheinbar nur über kostenpflichtigen Business-Support erhältlich. Falls die jemand doch zufällig hat, gern Bescheid geben.
MS macht sich wieder an allen Fronten beliebter ![]()
VG,
Frank