如何利用win 10远程凭据保护,实现安全的远程桌面连接
发布时间:2023-08-11 20:49:20
对于大多数系统管理员来说,远程桌面是最常用的 Windows 功能之一。但每次选择「信任远程 PC」时,都需要冒一些远程桌面凭据泄漏的风险,如果你对所连接的远程计算机并不了解,甚至在连接一台已受感染或被动了手脚的远程系统,凭据泄漏风险就更大了。
为了消除这一潜在安全威胁,微软在 Windows 10 周年更新和 Windows Server 2016 中引入了远程凭据保护(Remote Credential Guard)功能。「远程凭据保护」可以帮助用户通过远程桌面连接将 Kerberos 请求重定向回请求发起设备来保护您的凭据,同时还为远程桌面会话提供了 SSO(单点登录)支持。如果远程服务器已被恶意攻陷,由于凭据和凭据衍生的验证信息都不会发往目标服务器,也可保证验证凭据不会暴露。
远程凭据保护的常见使用场景如下:
由于 Administrator 拥有很高特权,必需受到最大程度的保护。通过使用「远程凭据保护」进行 Remote Desktop 连接,凭据不会通过网络传递到目标设备。
Helpdesk 团队管理的设备可能已经被感染,「Remote Credential Guard」可以保护 Helpdesk 成员在进行 RDP 连接时不被恶意软件窃取凭据。
下图为 Remote Credential Guard 的工作示意图,可以帮助大家了解其工作原理。
远程凭据保护软、硬件要求
远程桌面客户端和服务器必须满足以下要求才能使用远程凭据保护特性:
Remote Desktop 服务器和客户端必需是 Active Directory 成员。(服务器和客户端必需加入同一域或加入的域有信任关系)
必须使用 Kerberos 身份验证
操作系统必需是 Windows 10 version 1607 或 Windows Server 2016
必需使用 Windows 10 或 WS 2016 中内置的经典「远程桌面连接」应用,UWP 应用不支持此特性。
启用远程凭据保护功能
Remote Credential Guard 功能默认不启用,我们可以通过更改注册表或配置组策略的方式手动开启。
注册表方法
1使用 Windows + R 快捷键打开「运行」— 执行 regedit 打开注册表编辑器。
2导航到如下路径:
HKEY_LOCAL_MACHINESystemCurrentControlSetControlLsa
3新建一个名为 DisableRestrictedAdmin 的 DWORD (32 位)值,并将其值设置为 0 即可。
如果你想偷懒,也可在「命令提示符」中直接使用如下命令更改注册表:
reg add HKLMSYSTEMCurrentControlSetControlLsa /v DisableRestrictedAdmin /d 0 /t REG_DWORD
组策略方法
如果要在域成员中批量启用,最好的办法就是通过组策略为特定客户端启用「远程凭据保护」支持。
1使用 Windows + R 快捷键打开「运行」— 执行 gpedit.msc 打开组策略编辑器(域管理员直接使用 GPMC)。
2导航到如下路径:
计算机配置—管理模板—系统—凭据分配
3在右侧找到「限制向远程服务器分配凭据」将其启用,再在下拉列表中选择「需要远程 Credential Guard」后点击「确定」
4更改完成后,等待一些时间即可生效或者执行 gpupdate /force 强制刷新策略。
临时启用远程凭据保护
使用参数为RDP连接启用远程凭据保护
除了通过注册表或组策略直接启用远程凭据保护功能外,还可以通过附加参数临时启用。
mstsc.exe /remoteGuard
使用远程凭据保护时的注意事项
远程凭据保护不包括「设备声明」。 例如,如果您尝试从远程访问文件服务器,并且文件服务器需要设备声明,则访问将被拒绝。
远程凭据保护不能用于连接到加入 Azure Active Directory 的设备。
远程桌面凭证保护仅适用于 RDP 协议。
虽然不会有凭据直接发送到目标设备,但目标设备仍然自己获取 Kerberos 服务的 Ticket。
远程桌面网关与远程凭据保护不兼容。
无能使用「已保存」或非自身的凭据,必须使用登录到设备的用户凭据。
客户端和服务器都必须加入到同一个域或域必须具有信任关系。
服务器和客户端必须使用 Kerberos 进行身份验证。
如何利用win 10远程凭据保护,实现安全的远程桌面连接的下载地址:
猜你喜欢
- 提醒事项是 iOS 自带的一款实用 App,用户可以通过此应用来创建事项以便提醒自己完成,您还可以将提醒事项分享给其它联系人,让联系人也参与
- 咱们在 操纵WPS表格和Excel 停止办公的 时分, 常常会 需求对表格 停止排序, 平居用的排序 功用 城市 改动名单 次第。 那末 有
- Word文档在保存时可能遇到各种各样的问题。我们来看以下四大类的11个文档保存问题分别是什么原因引起的,以及如何解决。以 Microsoft
- 大家在使用Win10电脑的时候都遇到过死机的情况,其中有很多还有蓝屏的状况,但是也有不少并没有蓝屏就死机的情况,那么遇到这个问题我们应该怎么
- 不少用户表示近来频繁收到弹窗提醒,有些电脑一开机,自动升级到Windows 10了,讨伐之声一片。对此,微软在官方的“如何管理Windows
- Win10电脑如何一键释放系统资源?如果我们打开了太多窗口,等到需要关闭时,还要按向右按钮以关闭按钮,不仅操作很麻烦,而且还会延迟时间。那么
- 现如今许多游戏平台中都加入了直播功能,腾讯旗下的WeGame当然也不例外,毕竟直播能够有效地提升平台的人气、增加更多的活跃用户。那么,要怎么
- Win10系统如何显示文件扩展名?新装的Win10系统默认是不显示文件扩展名(后缀)的,如果用户有需要,则可以通过以下方法来设置文件显示扩展
- 在设置完 iCloud 的后,如果看到有重复分联系人怎么办?相信有人会遇到这样的问题,现在我们来看看设置 iCloud 通讯录后有重复的联系
- 近期有部分用户的电脑出现了蓝屏的情况,因此需要进入安全模式对问题进行筛查以及修复。相信还有部分用户不是很清楚具体的操作方法,为此今天小编将为
- 想要给文字添加虚化边缘效,要怎么操作呢?其实方法很简单,通过PS就可以完成,下面就一起来看看PS制作文字虚化边缘效果的详细教程。PS文字虚化
- 表格左右移动不了怎么办?表格左右移动不了是因为不小心按下了ScrollLock键,再按一次就好了,此键在键盘的右上角的,如果实在找不到,那就
- 360压缩支持多达40多种压缩文件,具有兼容性好、快速轻巧、木马检测等特征,那360压缩要怎么设置压缩文件大小为最小呢?下面就给大家分享具体
- 为了方便,很多用户都会在桌面上创建很多的快捷方式,方便用户寻找及打开使用,而且操作简单,只需选择右键菜单发送到桌面快捷方式就可以完成操作了。
- Win10操作系统可以说是现在常用的系统之一,但最近一些小伙伴反映打开D盘提示请确认D盘是否具有读写权限,那么碰到这种问题应该怎么办呢?下面
- 拉近APP怎么使用?拉近APP是款粉丝养成明星的娱乐平台,用户们在APP上不但可以观看艺人的表演、与艺人聊天互动,还可以和艺人一起做任务,帮
- 在win7系统中,搜索栏是一个十分强大和方便的的工具,我们可以通过搜索栏很快地找到我们所要的软件或是程
- 没光盘U盘怎么重装系统Win11呢?其实大家要知道,重装系统不是非得要光盘U盘才行,电脑店工作人员使用U盘重装系统是为了方便,普通的用户要是
- 点击菜单栏上的文件--页面设置。 在弹出的对话框中点击页眉页脚选项,根据需求自己设定。
- win10 账号登陆错误报错误码0x80190001 解决方案解决办法:进行Internet Explorer重置1.在Internet E