Dopustite ili zabranite spremanje vjerodajnica za udaljenu radnu površinu u sustavu Windows 11/10

Razresit Ili Zapretit Sohranenie Ucetnyh Dannyh Udalennogo Rabocego Stola V Windows 11 10



Kao IT stručnjaka, često me pitaju je li sigurno spremati vjerodajnice udaljene radne površine u sustavu Windows 10/11. Odgovor je i da i ne. Sve ovisi o tome kako ste postavili svoju sigurnost. Ako imate jaku lozinku i nemate ništa protiv spremanja vjerodajnica, spremite ih. Međutim, ako ste zabrinuti za sigurnost, preporučujem da ne spremate svoje vjerodajnice. Postoji nekoliko različitih načina za spremanje vjerodajnica udaljene radne površine u sustavu Windows 10/11. Prvi je korištenje upravitelja vjerodajnicama. Credential Manager je ugrađeni alat koji vam omogućuje da spremite svoje vjerodajnice za buduću upotrebu. Za pristup Upravitelju vjerodajnicama idite na izbornik Start i potražite Upravitelj vjerodajnicama. Nakon što otvorite Credential Manager, vidjet ćete dvije opcije: Windows vjerodajnice i Generičke vjerodajnice. Windows vjerodajnice su vaše korisničko ime i lozinka za određeni Windows račun. Generičke vjerodajnice su vaše korisničko ime i lozinka za račun koji nije Windows, kao što je web mjesto ili račun e-pošte. Da biste spremili svoje vjerodajnice za udaljenu radnu površinu kao Windows vjerodajnice, kliknite vezu Dodaj Windows vjerodajnice. Unesite svoje korisničko ime i lozinku za udaljenu radnu površinu, a zatim kliknite gumb Spremi. Vaše vjerodajnice za udaljenu radnu površinu sada će biti spremljene i nećete ih morati unositi svaki put kada se povežete. Drugi način za spremanje vjerodajnica za udaljenu radnu površinu jest korištenje alata treće strane poput LastPass ili 1Password. Ovi alati šifriraju vaše vjerodajnice i spremaju ih na sigurno mjesto. Da biste koristili LastPass, kreirajte račun i zatim instalirajte LastPass proširenje u svoj preglednik. Nakon što se prijavite, kliknite ikonu LastPass, a zatim kliknite gumb Dodaj web mjesto. Unesite vjerodajnice za udaljenu radnu površinu, a zatim kliknite gumb Spremi. Vaše vjerodajnice sada će biti sigurno spremljene u LastPass. 1Password radi slično kao LastPass. Napravite račun i zatim instalirajte proširenje 1Password u svoj preglednik. Nakon što se prijavite, kliknite ikonu 1Password, a zatim kliknite gumb +. Unesite vjerodajnice za udaljenu radnu površinu, a zatim kliknite gumb Spremi. Vaše vjerodajnice sada će biti sigurno spremljene u 1Password. Spremanje vjerodajnica udaljene radne površine može biti zgodno, ali važno je provjeriti koristite li jaku lozinku i siguran alat. U protivnom biste mogli ugroziti svoju sigurnost.



Kada postavljate Remote Desktop na računalu sa sustavom Windows, možete spremiti podatke, uključujući lozinku. RDP datoteka se zatim može koristiti za povezivanje s odredištem bez ispunjavanja pojedinosti. Međutim, ovu značajku možete kontrolirati ako imate problema. Dakle, ako mislite da račun ima pristup većem broju korisnika, možete ga zabraniti dopustiti spremanje vjerodajnica za udaljenu radnu površinu u sustavu Windows 11/10.





Dopustite ili zabranite spremanje vjerodajnica za udaljenu radnu površinu u sustavu Windows





Trebam li spremiti svoje vjerodajnice za udaljenu radnu površinu?

Ako je vaše kućno ili uredsko računalo zaključano lozinkom, nema problema sa spremanjem vjerodajnica za udaljenu radnu površinu. Budući da Remote Desktop omogućuje potpuni pristup drugom računalu, ondje mogu biti resursi ili povjerljivi dokumenti. Stoga je najbolje ne spremati podatke ako se radi o javnom računalu ili ako im netko drugi s vama ima pristup.



Dopustite ili zabranite spremanje vjerodajnica za udaljenu radnu površinu u sustavu Windows 11/10

Dvije vam metode mogu pomoći u kontroli postojanosti vjerodajnica udaljene radne površine u sustavu Windows 11/10. Oba rade mijenjanjem grupnih pravila u Windows OS-u:

  1. Kada ste povezani bez VPN-a
  2. Kada ste povezani putem VPN-a

Za konfiguraciju ovih pravila trebat će vam administratorski račun.

1] Kada ste povezani bez VPN-a

  • Otvorite upit Pokreni i upišite gpedit.msc.
  • Zatim pritisnite tipku Enter da biste otvorili uređivač pravila grupe.
  • Idite na sljedeću stazu
0C0F1693E29D368CA4B9E29DB2874FFBF25874E
  • Otvorite imenovanu politiku
    • Ne dopusti spremanje zaporke
    • Upit za vjerodajnice na klijentskom računalu
  • Postavite ga na Omogućeno da biste ga omogućili i onemogućite ako ne želite da korisnici spremaju vjerodajnice.
  • Zatvorite sve prozore klikom na OK
  • Pokrenite cmd i upišite gpupdate naredba za ažuriranje vaše politike.

Kada omogućite pravilo, potvrdni okvir pored Spremi lozinku u vezi s udaljenom radnom površinom bit će onemogućen. Stoga korisnici više neće moći spremati lozinke. Ako postojeće datoteke imaju lozinku, sljedeći put kada otvorite datoteku, ona će ukloniti lozinku.



Drugo pravilo tražit će od korisnika lozinku na klijentskom računalu, a ne na poslužitelju RD Session Host. Ako su pohranjene vjerodajnice za korisnika dostupne na klijentskom računalu, od korisnika se neće tražiti da unese vjerodajnice.

2] Kada ste povezani putem VPN-a

Postavke pravila grupe moraju se drugačije konfigurirati kada koristite RDP preko VPN-a. Prva stvar koju trebate učiniti je zadržati pravila koja smo gore spomenuli netaknutima ili spriječiti njihovo konfiguriranje. Nakon toga konfigurirajte pravila u nastavku:

  • Idite na Konfiguracija računala > Administrativni predlošci > Sustav > Delegiranje vjerodajnica.
  • Onemogućite sljedeće GP-ove kako se lozinka ne bi spremila:
    • Dopusti delegiranje pohranjenih vjerodajnica uz autentifikaciju poslužitelja samo za NTLM
    • Dopusti zadano delegiranje vjerodajnica
    • Dopusti delegiranje pohranjenih vjerodajnica
    • Dopusti delegiranje pohranjenih vjerodajnica uz autentifikaciju poslužitelja samo za NTLM
  • Ako želite biti sigurni da pamti, omogućite pravila, kliknite gumb Prikaži i upišite 'TERMSRV/*' u odjeljak Vrijednost.
  • Primijenite promjene i zatim ponovno pokrenite sustav.

Nadam se da je post bilo lako pratiti i da sada možete dopustiti ili zabraniti spremanje vjerodajnica udaljene radne površine u sustavu Windows 11/10. Uvijek provjerite je li vaše računalo zaključano sigurnom lozinkom i da mu nitko drugi ne može pristupiti. Međutim, IT administratori mogu osigurati da se lozinka nikada ne sprema i poboljšati cjelokupni sustav.

Kako pronaći korisničko ime i lozinku za udaljenu radnu površinu?

Ako otvorite RDP datoteku u Notepadu, trebali biste moći vidjeti korisničko ime i lozinku. Međutim, Windows Credential Manager bio bi pravo mjesto da ih sve provjerite. Ako koristite Windows Server, morate koristiti uslužni program Computer Management s administratorskim računom.

Kako otvoriti Windows vjerodajnice?

Možete ga pronaći na klasičnoj upravljačkoj ploči, a zatim kliknite na Credential Manager za pristup vjerodajnicama kojima želite upravljati. Sve lozinke koje ste spremili u sustavu Windows bit će dostupne ovdje. Da biste pronašli lozinku pohranjenu u preglednicima, morate provjeriti svoje web vjerodajnice. Ovaj odjeljak također vam omogućuje da napravite sigurnosnu kopiju svojih Windows vjerodajnica i vratite ih ako je potrebno.

Popularni Postovi