Có thể truy cập màn hình cửa sổ đăng nhập thông qua RDP?


14

Tôi muốn biết nếu có GPO hoặc thứ gì khác để truy cập vào màn hình đăng nhập Windows thay vì được kết nối trực tiếp vào một phiên thông qua RDP?

Câu trả lời:


19

Đúng.

Trên máy chủ, bạn sẽ phải cho phép các phiên RDP bị tắt xác thực cấp độ mạng (trong cài đặt từ xa của bảng điều khiển) và máy khách RDP của bạn phải đủ tuổi để không hỗ trợ xác thực cấp mạng (ví dụ từ WinXP trở về trước) hoặc bạn phải kết nối thông qua một .rdptập tin có chứa tùy chọn enablecredsspsupport:i:0.

Ngoài ra, một số máy quét lỗ hổng sẽ cố gắng kết nối với xác thực cấp mạng bị vô hiệu hóa và chụp ảnh màn hình của màn hình đăng nhập - rất hữu ích để xác định phiên bản HĐH, ngôn ngữ HĐH, cho dù máy là một phần của miền và trong một số trường hợp) tên người dùng hợp lệ.


2
cảm ơn cả hai bạn vì câu trả lời chính xác này Và xin lỗi cho những người đánh giá những chi tiết nhỏ đó không liên quan vì nó đã bị hạ cấp, nhưng nó thực sự đã được sử dụng trên mạng cục bộ ít nhất là cho mục đích gỡ lỗi.
vigilian

Tôi chỉ cần thêm rằng đăng nhập vào máy chủ đã tắt NLA sẽ sử dụng nhiều CPU hơn trên đó (để hiển thị màn hình đăng nhập và thực hiện xác thực). Kẻ xấu có thể sử dụng điều đó để thực hiện một cuộc tấn công từ chối dịch vụ (DOS) trên máy chủ.
Swisstone

7

Có, bạn sẽ vô hiệu hóa Xác thực cấp độ mạng.

Nếu bạn đang xem các cài đặt truy cập từ xa trên máy chủ, bạn sẽ kích hoạt cài đặt thành cho phép Cho phép kết nối từ các máy tính chạy bất kỳ phiên bản Remote Desktop nào.

Sau đó, bạn có thể cần phải làm theo một hướng dẫn như sau, để vô hiệu hóa NLA trên máy khách. http://blog.backslasher.net/USE-remote-desktop-client-without-network-level-authentication.html

Nó được coi là kém an toàn hơn và không nên được kích hoạt trên một máy chủ có thể truy cập công khai.


0

Nếu bạn đang đề cập đến quyền truy cập từ xa vào máy chủ của mình, bạn có thể muốn thử, từ Windows 10, "nhập vào đây để tìm kiếm" RDP. Nhập địa chỉ IP Máy tính / máy chủ trên mạng cục bộ của bạn. I E. 192.680.145.71 Nhấn enter và nhập tên người dùng và mật khẩu. Nếu RDP được bật và máy trạm hoặc máy chủ được kết nối và bạn sẽ đăng nhập.

nhập mô tả hình ảnh ở đây

Thay vì sime, nhưng tôi hy vọng điều này sẽ giải quyết vấn đề của bạn.


Không có bạn đời nhưng cảm ơn. Tôi muốn có quyền truy cập vào menu đăng nhập và không trực tiếp vào phiên như tôi đã mô tả trong câu hỏi của mình.
vigilian
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.