Ich versuche, Anmeldezeiten für Remotedesktopbenutzer unter Windows Server 2012 zu definieren. Für Remoteverbindungen ist eine Authentifizierung auf Netzwerkebene erforderlich. Wenn ein Konto mit eingeschränkten Anmeldezeiten (in ActiveDirectory definiert) versucht, zu einem verweigerten Zeitpunkt eine Verbindung herzustellen, antwortet der Client (Remotedesktopverbindung) mit:
An authentication error has occurred.
The Local Security Authority cannot be contacted.
Wenn das Konto versucht, sich zu zulässigen Zeiten anzumelden, funktioniert alles einwandfrei. Wenn keine Authentifizierung auf Netzwerkebene erforderlich ist, stellt der Client eine Verbindung zum Server her, wodurch die Anmeldung verweigert wird, aber die viel schönere Fehlermeldung "Ihr Konto unterliegt zeitlichen Einschränkungen ..." angezeigt wird.
Gibt es eine Möglichkeit, weiterhin NLA zu verlangen, aber die freundlichere Mitteilung über zeitliche Einschränkungen vorzulegen? Fehlt mir eine Richtlinieneinstellung oder eine andere Konfiguration?