Hallo Tassati Michael,
Dieses Verhalten ist tatsächlich eine bekannte Änderung in Windows 11 im Zusammenhang mit Remote Credential Guard bzw. eingeschränkter Anmeldeinformationsdelegierung. Wenn diese Sicherheitsfunktionen aktiviert sind, überträgt Windows kein vollständiges Kerberos-Ticket mehr in die Remotesitzung, sondern nutzt ein Proxy-Authentifizierungsmodell. Dadurch ist eine kennwortlose RDP-Anmeldung möglich, aber die Remotesitzung kann nicht mehr automatisch Kerberos-Authentifizierung für andere Domänenressourcen durchführen. Genau deshalb erscheint eine Kennwortabfrage beim Zugriff auf DFS-Pfade, SMB-Freigaben oder freigegebene Drucker. Unter Windows 10 war dieses Verhalten weniger streng, Windows 11 setzt das neue Sicherheitsmodell jedoch konsequent durch.
Um das Problem zu beheben, müssen Sie von Credential Guard auf vollständige Kerberos-Delegierung umstellen oder explizit Resource-based Constrained Delegation (RBCD) für den RDS-Host aktivieren. Dadurch kann die RDS-Sitzung wieder Kerberos-Tickets im Namen des Benutzers präsentieren, sodass UNC/DFS-Zugriffe ohne Passwort funktionieren. Der schnellste Test besteht darin, Remote Credential Guard auf dem Windows-11-Client zu deaktivieren: gpedit.msc > Computerkonfiguration > Administrative Vorlagen > System > Anmeldeinformationsdelegierung > Remote Credential Guard aktivieren = Deaktiviert und anschließend den Client neu zu starten. Wenn danach der Zugriff auf UNC-Pfade wieder ohne Kennwort funktioniert, ist die Ursache bestätigt.
Alternativ können Sie „Delegieren von Standardanmeldeinformationen zulassen“ sowie „Delegieren von gespeicherten Anmeldeinformationen mit NTLM-nur-Serverauthentifizierung zulassen“ aktivieren und Ihre RDS-Server in die SPN-Liste aufnehmen. Damit funktionieren kennwortlose RDP-Anmeldung und der Zugriff auf UNC-Ressourcen ohne zusätzliche Eingabe.
Wenn Ihnen diese Erklärung weiterhilft, klicken Sie bitte auf „Antwort akzeptieren“, damit auch andere mit demselben Windows-11-Problem davon profitieren .
Jason.