Дозволите или забраните чување акредитива за удаљену радну површину у оперативном систему Виндовс 11/10

Razresit Ili Zapretit Sohranenie Ucetnyh Dannyh Udalennogo Rabocego Stola V Windows 11/10



Ако сте ИТ стручњак, знате да је једна од најважнијих безбедносних функција у Виндовс-у могућност да дозволите или одбијете чување акредитива за удаљену радну површину. Ова функција је посебно важна у Виндовс 10 и 11, јер је то једини начин да осигурате да корисници удаљене радне површине користе јаке лозинке. Када дозволите или одбијете чување акредитива за удаљену радну површину, у суштини контролишете колико је лако некоме да добије приступ вашем систему. Ако то дозволите, све што им је потребно су ваше корисничко име и лозинка да уђу. Ако то одбијете, мораће да унесу ваше акредитиве сваки пут када покушају да се повежу, што нападачу чини много тежим да добије приступ вашем систему. Дакле, шта треба да урадите? На крају крајева, то зависи од ваших безбедносних потреба. Ако имате окружење високе безбедности, вероватно ћете желети да одбијете чување акредитива за удаљену радну површину. Али ако сте више забринути за удобност, можда бисте то желели да дозволите. На крају крајева, одлука је на вама. Али шта год да изаберете, само се уверите да разумете импликације и да сте задовољни безбедношћу вашег система.



Када подешавате удаљену радну површину на Виндовс рачунару, можете да сачувате податке, укључујући лозинку. РДП датотека се тада може користити за повезивање са одредиштем без попуњавања детаља. Међутим, ову функцију можете контролисати ако имате проблема. Дакле, ако мислите да налог има приступ већем броју корисника, можете забранити омогућавају чување акредитива за удаљену радну површину в Виндовс 11/10.





Дозволите или забраните чување акредитива за удаљену радну површину у оперативном систему Виндовс





Да ли треба да сачувам акредитиве за удаљену радну површину?

Ако је ваш кућни или канцеларијски рачунар закључан лозинком, онда нема проблема са чувањем акредитива за удаљену радну површину. Пошто Ремоте Десктоп омогућава потпун приступ другом рачунару, тамо можда постоје ресурси или поверљиви документи. Због тога је најбоље да не чувате податке ако се ради о јавном рачунару или ако неко други има приступ њима са вама.



Дозволите или забраните чување акредитива за удаљену радну површину у оперативном систему Виндовс 11/10

Две методе вам могу помоћи да контролишете постојаност акредитива за удаљену радну површину у оперативном систему Виндовс 11/10. Оба функционишу променом групних смерница у Виндовс ОС:

  1. Када је повезан без ВПН-а
  2. Када је повезан преко ВПН-а

Биће вам потребан администраторски налог да бисте конфигурисали ове смернице.

1] Када је повезан без ВПН-а

  • Отворите промпт за покретање и откуцајте гпедит.мсц.
  • Затим притисните тастер Ентер да бисте отворили уређивач смерница групе.
  • Идите на следећу стазу
0Ц0Ф1693Е29Д368ЦА4Б9Е29ДБ2874ФФБФ25874Е
  • Отворите именовану политику
    • Немојте дозволити чување лозинке
    • Затражите акредитиве на клијентском рачунару
  • Подесите га на Омогућено да бисте то дозволили и онемогућите ако не желите да корисници чувају акредитиве.
  • Затворите све прозоре кликом на ОК
  • Покрените цмд и укуцајте гпупдате команду за ажурирање ваше политике.

Када омогућите политику, поље за потврду поред Сачувај лозинку у вези са удаљеном радном површином биће онемогућено. Тако корисници више неће моћи да чувају лозинке. Ако постојеће датотеке имају лозинку, следећи пут када отворите датотеку, она ће уклонити лозинку.



Друга смерница ће од корисника тражити лозинку на клијентском рачунару, а не на серверу РД Сессион Хост. Ако су сачувани акредитиви за корисника доступни на клијентском рачунару, од корисника неће бити затражено да унесе акредитиве.

2] Када је повезан преко ВПН-а

Поставке смерница групе морају бити другачије конфигурисане када се користи РДП преко ВПН-а. Прва ствар коју треба да урадите је да одржите смернице које смо поменули горе нетакнутим или спречите њихово конфигурисање. Након тога, конфигуришите смернице у наставку:

  • Идите на Конфигурација рачунара > Административни предлошци > Систем > Делегирање акредитива.
  • Онемогућите следеће лекаре опште праксе да лозинка не буде сачувана:
    • Дозволи делегирање ускладиштених акредитива са само НТЛМ аутентификацијом сервера
    • Дозволи подразумевано делегирање акредитива
    • Дозволи делегирање сачуваних акредитива
    • Дозволи делегирање ускладиштених акредитива са само НТЛМ аутентификацијом сервера
  • Ако желите да будете сигурни да памти, омогућите смернице, кликните на дугме Прикажи и откуцајте „ТЕРМСРВ/*“ у одељку Вредност.
  • Примените промене, а затим поново покрените систем.

Надам се да је објаву било лако пратити и да сада можете дозволити или забранити чување акредитива за удаљену радну површину у оперативном систему Виндовс 11/10. Увек се уверите да је ваш рачунар закључан безбедном лозинком и да нико други не може да му приступи. Међутим, ИТ администратори могу да обезбеде да се лозинка никада не сачува и да побољшају целокупни систем.

Како пронаћи корисничко име и лозинку за удаљену радну површину?

Ако отворите РДП датотеку у Нотепад-у, требало би да видите корисничко име и лозинку. Међутим, Виндовс Цредентиал Манагер би био право место да их све проверите. Ако користите Виндовс Сервер, морате да користите услужни програм за управљање рачунаром са администраторским налогом.

Како отворити Виндовс акредитиве?

Можете га пронаћи на класичној контролној табли, а затим кликнути на Цредентиал Манагер да бисте приступили акредитивима којима желите да управљате. Све лозинке које сте сачували у Виндовс-у биће доступне овде. Да бисте пронашли лозинку сачувану у прегледачима, потребно је да проверите своје веб акредитиве. Овај одељак вам такође омогућава да направите резервну копију ваших Виндовс акредитива и вратите их ако је потребно.

Популар Постс