
我平常经常使用「Microsoft Remote Desktop」,在 macOS 上远程连接到笔记本的 Windows 10 来进行一些操作。最近将笔记本升级到了 Windows 11,由于在 OOBE 阶段直接用了 Microsoft 365 账号登录了 Azure AD,立马就踩了一个「远程桌面」的坑。主要表现就是连不上,或者就是密码错误等等。下面系统极客就为大家详细介绍一下,如何正确配置「远程桌面」,让客户端能够正常连接到加入 Azure AD 的 Windows 11。
配置 Windows 11 远程桌面
要启用 Windows 11 的远程桌面连接非常简单,只需按以下步骤操作即可:
开启远程桌面功能
使用Windows + R快捷键打开「运行」— 执行SystemPropertiesRemote打开「系统属性」的「远程」选项卡,选中「允许远程连接到此计算机」。
禁用网络级别身份验证
取消勾选「仅允许行使用网络级别身份验证的远程桌面的计算机连接」:

如果不取消勾选下面这项,使用 Azure AD 账户进行远程连接时会报错:

由于您的凭据无效,我们无法连接到远程 PC。远程计算机已加入 AAD。 如果您使用的是工作帐户,则必须在远程计算机上禁用网络级别身份验证。 如果您使用的是本地帐户,请验证您的用户名和密码。
授予用户远程登录权限
如果将 PC 加入 Azure AD 的用户是使用远程连接的唯一用户,则默认拥有远程登录权限,无需进行配置。 若要允许其他用户或组远程连接到电脑,必须手动赋予用户或组的远程连接权限。以管理员权限打开 PowerShell 并执行类似如下命令:

net localgroup "Remote Desktop Users" /add "AzureAD\the-UPN-attribute-of-your-user"
其中the-UPN-attribute-of-your-user是C:\Users\文件夹中的「用户配置文件」的名称,该名称是基于 Azure AD 中的 DisplayName 属性创建的。
所以命令写成:
net localgroup "Remote Desktop Users" /add "AzureAD\BillyFu"
或者直接用 Azure AD 的邮箱账号,写成:
net localgroup "Remote Desktop Users" /add "AzureAD\test@cotoso.com"

如果你觉得命令行使用起来麻烦,也可以通过Windows + R快捷键打开「运行」— 执行lusrmgr.msc打开「本地用户和组」—在「组」中找到「Remote Desktop Users」组进行手动赋权。

连接时用户名需要注意
连接到远程 Windows 11 PC时,需要按AzureAD\test@cotoso.com格式输入帐户名称,不然会提示账户密码错误。

最新评论
1.你贴的方法我没测试,如果有效,也只适用于个人或小规模使用,不具备普遍性。 2.根据微软最佳实践,是建立一个本地帐户专门用来远程连接。 3.在域环境中,不存在使用 Microsoft 帐户的情况。
关于rdp无法连接win11微软账户的问题 有很简单的解决办法 不需要退出微软账户或者重置之类的 在中文互联网搜索到的教程内容一般是使用MicrosoftAccount\邮箱作为用户名 密码填微软账户密码然后链接 但是这有个问题就是如果服务端(被控端)本身无缓存时将无法链接 改用英文在google搜索后发现了这样一篇微软社区问答 https://answers.microsoft.com/en-us/windows/forum/all/remote-desktop-not-working-with-microsoft-account/71f0c323-688a-4c97-8740-e80eb31ae11d 打开cmd终端后输入runas /u:MicrosoftAccount\你的邮箱 winver并回车 在出现类似输入MicrosoftAccount\xxx@xxx.com:的密码的文本时输入你的微软账户密码并回车(密码不会显示) 如果密码正确 稍后你将会看到一个Windows关于信息框 关掉它既可 这条命令的意思是 以xxx@xxx.com的身份运行winver程序 在完成后它即可以在本地生成关于该账户信息的缓存 接下来即可在客户端(控制端)输入对应地址链接 用户名为MicrosoftAccount\你的邮箱 密码为微软账户密码 如果一切顺利 在建立连接后 即可弹出证书验证框(如果以前从未链接此计算机) 确定即可 稍等即可进入远程桌面 对于伸手不看理论党的直白概括: 被控端: 打开运行框输入cmd回车 在cmd输入runas /u:MicrosoftAccount\你的邮箱 winver并回车 在出现新的文本时输入微软账户密码并回车(密码不会显示的) 关闭新弹出的窗口及cmd 控制端: 打开rdp客户端 输入计算机的地址回车 用户名:MicrosoftAccount\你的邮箱 密码:微软账户密码 回车后保存证书即可链接 您好,这是我转自B站的评论,不知道这个方法是否具有普遍性来辅助我们用同一个账号进行远程控制
没有用哦,
应用安装失败,错误消息: 从 (Microsoft.NET.Native.Framework.2.2_2.2.29512.0_x64__8wekyb3d8bbwe.Appx) 使用程序包 Microsoft.NET.Native.Framework.2.2_2.2.29512.0_x64__8wekyb3d8bbwe 中的目标卷 C: 执行的部署 Add 操作失败,错误为 0x80040154。有关诊断应用部署问题的帮助,请参阅 http://go.microsoft.com/fwlink/?LinkId=235160。 (0x80040154) 大佬看看怎么解决