Να επιτρέπεται ή να απορρίπτεται η αποθήκευση διαπιστευτηρίων απομακρυσμένης επιφάνειας εργασίας στα Windows 11/10

Razresit Ili Zapretit Sohranenie Ucetnyh Dannyh Udalennogo Rabocego Stola V Windows 11 10



Ως ειδικός πληροφορικής, συχνά με ρωτούν εάν είναι ασφαλές να αποθηκεύονται διαπιστευτήρια απομακρυσμένης επιφάνειας εργασίας στα Windows 10/11. Η απάντηση είναι και ναι και όχι. Όλα εξαρτώνται από το πώς ρυθμίζετε την ασφάλειά σας. Εάν έχετε ισχυρό κωδικό πρόσβασης και δεν σας πειράζει να αποθηκεύσετε τα διαπιστευτήριά σας, τότε προχωρήστε και αποθηκεύστε τα. Ωστόσο, εάν ανησυχείτε για την ασφάλεια, τότε θα συνιστούσα να μην αποθηκεύσετε τα διαπιστευτήριά σας. Υπάρχουν μερικοί διαφορετικοί τρόποι για να αποθηκεύσετε τα διαπιστευτήρια της απομακρυσμένης επιφάνειας εργασίας σας στα Windows 10/11. Το πρώτο είναι να χρησιμοποιήσετε το Credential Manager. Το Credential Manager είναι ένα ενσωματωμένο εργαλείο που σας επιτρέπει να αποθηκεύσετε τα διαπιστευτήριά σας για μελλοντική χρήση. Για πρόσβαση στο Credential Manager, μεταβείτε στο μενού Έναρξη και αναζητήστε το Credential Manager. Μόλις ανοίξετε το Credential Manager, θα δείτε δύο επιλογές: Διαπιστευτήρια Windows και Γενικά διαπιστευτήρια. Τα διαπιστευτήρια των Windows είναι το όνομα χρήστη και ο κωδικός πρόσβασής σας για έναν συγκεκριμένο λογαριασμό Windows. Τα γενικά διαπιστευτήρια είναι το όνομα χρήστη και ο κωδικός πρόσβασής σας για έναν λογαριασμό που δεν είναι στα Windows, όπως έναν ιστότοπο ή έναν λογαριασμό email. Για να αποθηκεύσετε τα διαπιστευτήρια της απομακρυσμένης επιφάνειας εργασίας σας ως διαπιστευτήρια των Windows, κάντε κλικ στο σύνδεσμο Προσθήκη διαπιστευτηρίων Windows. Εισαγάγετε το όνομα χρήστη και τον κωδικό πρόσβασης στην απομακρυσμένη επιφάνεια εργασίας και, στη συνέχεια, κάντε κλικ στο κουμπί Αποθήκευση. Τα διαπιστευτήρια της απομακρυσμένης επιφάνειας εργασίας σας θα αποθηκευτούν τώρα και δεν θα χρειάζεται να τα εισάγετε κάθε φορά που συνδέεστε. Ο δεύτερος τρόπος για να αποθηκεύσετε τα διαπιστευτήρια της απομακρυσμένης επιφάνειας εργασίας σας είναι να χρησιμοποιήσετε ένα εργαλείο τρίτου κατασκευαστή όπως το LastPass ή το 1Password. Αυτά τα εργαλεία κρυπτογραφούν τα διαπιστευτήριά σας και τα αποθηκεύουν σε ασφαλή τοποθεσία. Για να χρησιμοποιήσετε το LastPass, δημιουργήστε έναν λογαριασμό και, στη συνέχεια, εγκαταστήστε την επέκταση LastPass στο πρόγραμμα περιήγησής σας. Αφού συνδεθείτε, κάντε κλικ στο εικονίδιο LastPass και, στη συνέχεια, κάντε κλικ στο κουμπί Προσθήκη τοποθεσίας. Εισαγάγετε τα διαπιστευτήρια της απομακρυσμένης επιφάνειας εργασίας και, στη συνέχεια, κάντε κλικ στο κουμπί Αποθήκευση. Τα διαπιστευτήριά σας θα αποθηκευτούν πλέον με ασφάλεια στο LastPass. Το 1Password λειτουργεί παρόμοια με το LastPass. Δημιουργήστε έναν λογαριασμό και, στη συνέχεια, εγκαταστήστε την επέκταση 1Password στο πρόγραμμα περιήγησής σας. Αφού συνδεθείτε, κάντε κλικ στο εικονίδιο 1Password και, στη συνέχεια, κάντε κλικ στο κουμπί +. Εισαγάγετε τα διαπιστευτήρια της απομακρυσμένης επιφάνειας εργασίας και, στη συνέχεια, κάντε κλικ στο κουμπί Αποθήκευση. Τα διαπιστευτήριά σας θα αποθηκευτούν πλέον με ασφάλεια στο 1Password. Η αποθήκευση των διαπιστευτηρίων της απομακρυσμένης επιφάνειας εργασίας σας μπορεί να είναι βολική, αλλά είναι σημαντικό να βεβαιωθείτε ότι χρησιμοποιείτε έναν ισχυρό κωδικό πρόσβασης και ένα ασφαλές εργαλείο. Διαφορετικά, μπορεί να θέσετε σε κίνδυνο την ασφάλειά σας.



Όταν ρυθμίζετε την Απομακρυσμένη επιφάνεια εργασίας σε υπολογιστή με Windows, μπορείτε να αποθηκεύσετε τα δεδομένα, συμπεριλαμβανομένου του κωδικού πρόσβασης. Το αρχείο RDP μπορεί στη συνέχεια να χρησιμοποιηθεί για σύνδεση στον προορισμό χωρίς να συμπληρώσετε τα στοιχεία. Ωστόσο, αυτή η δυνατότητα μπορεί να ελεγχθεί εάν αντιμετωπίζετε προβλήματα. Επομένως, εάν πιστεύετε ότι ένας λογαριασμός έχει πρόσβαση σε περισσότερους χρήστες, μπορείτε να τον απαγορεύσετε επιτρέπουν την αποθήκευση διαπιστευτηρίων απομακρυσμένης επιφάνειας εργασίας στα Windows 11/10.





Να επιτρέπεται ή να απορρίπτεται η αποθήκευση διαπιστευτηρίων απομακρυσμένης επιφάνειας εργασίας στα Windows





Πρέπει να αποθηκεύσω τα διαπιστευτήρια της απομακρυσμένης επιφάνειας εργασίας μου;

Εάν ο υπολογιστής του σπιτιού ή ο υπολογιστής γραφείου σας είναι κλειδωμένος με κωδικό πρόσβασης, τότε δεν υπάρχει πρόβλημα με την αποθήκευση των διαπιστευτηρίων απομακρυσμένης επιφάνειας εργασίας. Εφόσον η Απομακρυσμένη επιφάνεια εργασίας επιτρέπει την πλήρη πρόσβαση σε άλλον υπολογιστή, ενδέχεται να υπάρχουν πόροι ή εμπιστευτικά έγγραφα εκεί. Επομένως, είναι καλύτερο να μην αποθηκεύετε δεδομένα εάν πρόκειται για δημόσιο υπολογιστή ή εάν κάποιος άλλος έχει πρόσβαση σε αυτά μαζί σας.



Να επιτρέπεται ή να απορρίπτεται η αποθήκευση διαπιστευτηρίων απομακρυσμένης επιφάνειας εργασίας στα Windows 11/10

Δύο μέθοδοι μπορούν να σας βοηθήσουν να ελέγξετε τη διατήρηση των διαπιστευτηρίων απομακρυσμένης επιφάνειας εργασίας στα Windows 11/10. Και οι δύο λειτουργούν αλλάζοντας τις πολιτικές ομάδας στο λειτουργικό σύστημα Windows:

  1. Όταν συνδέεται χωρίς VPN
  2. Όταν συνδέεται μέσω VPN

Θα χρειαστείτε έναν λογαριασμό διαχειριστή για να διαμορφώσετε αυτές τις πολιτικές.

1] Όταν συνδέεται χωρίς VPN

  • Ανοίξτε μια γραμμή εντολών Εκτέλεση και πληκτρολογήστε gpedit.msc.
  • Στη συνέχεια, πατήστε το πλήκτρο Enter για να ανοίξετε το πρόγραμμα επεξεργασίας πολιτικής ομάδας.
  • Μεταβείτε στην παρακάτω διαδρομή
0C0F1693E29D368CA4B9E29DB2874FFBF25874E
  • Ανοίξτε την πολιτική με το όνομα
    • Να μην επιτρέπεται η αποθήκευση κωδικού πρόσβασης
    • Ερώτηση για διαπιστευτήρια στον υπολογιστή-πελάτη
  • Ορίστε το σε Ενεργοποιημένο για να το επιτρέψετε και απενεργοποιήστε το εάν δεν θέλετε οι χρήστες να αποθηκεύουν διαπιστευτήρια.
  • Κλείστε όλα τα παράθυρα κάνοντας κλικ στο OK
  • Εκτελέστε cmd και πληκτρολογήστε gpupdate εντολή για ενημέρωση της πολιτικής σας.

Όταν ενεργοποιήσετε την πολιτική, το πλαίσιο ελέγχου δίπλα στην επιλογή Αποθήκευση κωδικού πρόσβασης στη Σύνδεση απομακρυσμένης επιφάνειας εργασίας θα απενεργοποιηθεί. Έτσι, οι χρήστες δεν θα μπορούν πλέον να αποθηκεύουν κωδικούς πρόσβασης. Εάν τα υπάρχοντα αρχεία έχουν κωδικό πρόσβασης, την επόμενη φορά που θα ανοίξετε το αρχείο, θα αφαιρέσει τον κωδικό πρόσβασης.



Η δεύτερη πολιτική θα ζητήσει από τον χρήστη έναν κωδικό πρόσβασης στον υπολογιστή-πελάτη και όχι στον κεντρικό υπολογιστή RD Session. Εάν τα αποθηκευμένα διαπιστευτήρια για έναν χρήστη είναι διαθέσιμα στον υπολογιστή-πελάτη, δεν θα ζητηθεί από τον χρήστη να παράσχει διαπιστευτήρια.

2] Όταν συνδέεται μέσω VPN

Οι ρυθμίσεις πολιτικής ομάδας πρέπει να διαμορφώνονται διαφορετικά όταν χρησιμοποιείτε RDP μέσω VPN. Το πρώτο πράγμα που πρέπει να κάνετε είναι να διατηρήσετε ανέπαφες τις πολιτικές που αναφέραμε παραπάνω ή να αποτρέψετε τη διαμόρφωσή τους. Μετά από αυτό, διαμορφώστε τις παρακάτω πολιτικές:

  • Μεταβείτε στο Computer Configuration > Administrative Templates > System > Credential Delegation.
  • Απενεργοποιήστε τους ακόλουθους GP για να μην αποθηκευτεί ο κωδικός πρόσβασης:
    • Να επιτρέπεται η εκχώρηση αποθηκευμένων διαπιστευτηρίων με έλεγχο ταυτότητας διακομιστή μόνο NTLM
    • Να επιτρέπεται η προεπιλεγμένη ανάθεση διαπιστευτηρίων
    • Να επιτρέπεται η εκχώρηση αποθηκευμένων διαπιστευτηρίων
    • Να επιτρέπεται η εκχώρηση αποθηκευμένων διαπιστευτηρίων με έλεγχο ταυτότητας διακομιστή μόνο NTLM
  • Εάν θέλετε να βεβαιωθείτε ότι το θυμάται, ενεργοποιήστε τις πολιτικές, κάντε κλικ στο κουμπί Εμφάνιση και πληκτρολογήστε «TERMSRV/*» στην ενότητα Τιμή.
  • Εφαρμόστε τις αλλαγές και στη συνέχεια επανεκκινήστε το σύστημα.

Ελπίζω ότι η ανάρτηση ήταν εύκολη στην παρακολούθηση και τώρα μπορείτε να επιτρέψετε ή να απαγορεύσετε την αποθήκευση διαπιστευτηρίων απομακρυσμένης επιφάνειας εργασίας στα Windows 11/10. Να βεβαιώνεστε πάντα ότι ο υπολογιστής σας είναι κλειδωμένος με έναν ασφαλή κωδικό πρόσβασης και κανείς άλλος δεν έχει πρόσβαση σε αυτόν. Ωστόσο, οι διαχειριστές IT μπορούν να διασφαλίσουν ότι ο κωδικός πρόσβασης δεν θα αποθηκευτεί ποτέ και να βελτιώσουν το συνολικό σύστημα.

Πώς να βρείτε όνομα χρήστη και κωδικό πρόσβασης για απομακρυσμένη επιφάνεια εργασίας;

Εάν ανοίξετε το αρχείο RDP στο Σημειωματάριο, θα μπορείτε να δείτε το όνομα χρήστη και τον κωδικό πρόσβασης. Ωστόσο, το Windows Credential Manager θα ήταν το κατάλληλο μέρος για να τα ελέγξετε όλα. Εάν χρησιμοποιείτε Windows Server, πρέπει να χρησιμοποιήσετε το βοηθητικό πρόγραμμα Computer Management με λογαριασμό διαχειριστή.

Πώς να ανοίξετε τα διαπιστευτήρια των Windows;

Μπορείτε να το βρείτε στον Κλασικό Πίνακα Ελέγχου και μετά να κάνετε κλικ στο Διαχειριστής Διαπιστευτηρίων για να αποκτήσετε πρόσβαση στα διαπιστευτήρια που θέλετε να διαχειριστείτε. Όλοι οι κωδικοί πρόσβασης που έχετε αποθηκεύσει στα Windows θα είναι διαθέσιμοι εδώ. Για να βρείτε τον κωδικό πρόσβασης που είναι αποθηκευμένος στα προγράμματα περιήγησης, πρέπει να ελέγξετε τα διαπιστευτήριά σας ιστού. Αυτή η ενότητα σάς επιτρέπει επίσης να δημιουργήσετε αντίγραφα ασφαλείας των διαπιστευτηρίων των Windows και να τα επαναφέρετε εάν είναι απαραίτητο.

Δημοφιλείς Αναρτήσεις