Η απομακρυσμένη φρουρά πιστοποίησης συνοδεύεται από κανονισμούς ασφαλείας για τα παράθυρα 10

Βίντεο: Как настроить удаленный рабочий стол через RD Client? 2024

Βίντεο: Как настроить удаленный рабочий стол через RD Client? 2024
Anonim

Οι διαχειριστές συστημάτων ενδιαφέρονται για ένα σημαντικό ζήτημα: διαπιστευτήρια ασφαλείας σε μια σύνδεση απομακρυσμένης επιφάνειας εργασίας. Αυτό συμβαίνει επειδή η σύνδεση επιφάνειας εργασίας μπορεί να γίνει ένας αγωγός για κακόβουλο λογισμικό, ο οποίος μπορεί να επηρεάσει και άλλους υπολογιστές. Αυτός είναι ακριβώς ο λόγος για τον οποίο οι προγραμματιστές των Windows προειδοποιούν τους χρήστες σχετικά με την εμπιστοσύνη των υπολογιστών, καθώς ένας μη αξιόπιστος υπολογιστής μπορεί να προκαλέσει μεγάλη ζημιά στο μηχάνημά σας όταν συνδέεστε σε μια απομακρυσμένη επιφάνεια εργασίας.

Ευτυχώς, τα Windows 10 v1607 περιλαμβάνουν μια νέα λειτουργία που αποκαλείται Remote Credential Guard, η οποία μπορεί να σας βοηθήσει να προστατεύσετε τα διαπιστευτήρια απομακρυσμένης επιφάνειας εργασίας που βρίσκονται στους Windows Server 2016 και Windows 10 Enterprise. Έχει σχεδιαστεί για να εξαλείψει τις απειλές πριν επηρεάσουν το μηχάνημά σας και κατορθώνει να το κάνει ανακατευθυνόμενοι αιτήσεις Kerberos πίσω στη συσκευή που ζήτησε τη σύνδεση.

Επιπλέον, μπορεί να σας προσφέρει ευκολότερες συνδέσεις σύνδεσης στις συνεδρίες απομακρυσμένης επιφάνειας εργασίας. Σε περίπτωση που παραβιαστεί η συσκευή προορισμού, τα διαπιστευτήριά σας δεν θα εκτεθούν, αφού και τα δύο μαζί με τα παράγωγά τους δεν θα σταλούν στη συσκευή προορισμού.

Υπάρχουν δύο τρόποι με τους οποίους μπορείτε να χρησιμοποιήσετε ένα Remote Credential Guard:

  1. Βεβαιωθείτε ότι τα διαπιστευτήρια σας προστατεύονται. Αυτό το εργαλείο δεν τους επιτρέπει να φτάσουν στη συσκευή προορισμού.
  2. Οι υπάλληλοι του Helpdesk μπορούν να χρησιμοποιήσουν το εργαλείο για να συνδεθούν στη συσκευή προορισμού χωρίς να επιτρέψουν την πρόσβαση σε κακόβουλα προγράμματα στα διαπιστευτήριά τους.

Θυμηθείτε ότι αυτό το χρήσιμο εργαλείο λειτουργεί μόνο μέσω του πρωτοκόλλου RDP και ότι τόσο ο διακομιστής όσο και ο πελάτης πρέπει να πιστοποιήσουν τον έλεγχο ταυτότητας μέσω του Kerberos. Επιπλέον, και οι δύο τομείς πρέπει να έχουν μια αξιόπιστη σχέση ή πρέπει να έχουν τον ίδιο τομέα για να τους ενώσουν. Επίσης, η Απομακρυσμένη πύλη απομακρυσμένης επιφάνειας εργασίας (Remote Desktop Gateway) δεν είναι συμβατή με το Remote Credential Guard, επομένως κρατήστε όλα αυτά υπόψη κατά την προσπάθεια αυτής της διαδικασίας.

Η απομακρυσμένη φρουρά πιστοποίησης συνοδεύεται από κανονισμούς ασφαλείας για τα παράθυρα 10