Tillat eller avslå lagring av eksternt skrivebordslegitimasjon i Windows 11/10

Razresit Ili Zapretit Sohranenie Ucetnyh Dannyh Udalennogo Rabocego Stola V Windows 11 10



Som IT-ekspert blir jeg ofte spurt om det er trygt å lagre påloggingsinformasjon for eksternt skrivebord i Windows 10/11. Svaret er både ja og nei. Alt avhenger av hvordan du setter opp sikkerheten din. Hvis du har et sterkt passord og ikke har noe imot å lagre legitimasjonen din, så fortsett og lagre dem. Men hvis du er bekymret for sikkerhet, vil jeg anbefale at du ikke lagrer legitimasjonen din. Det er noen forskjellige måter å lagre påloggingsinformasjonen for eksternt skrivebord i Windows 10/11. Den første er å bruke Credential Manager. Credential Manager er et innebygd verktøy som lar deg lagre legitimasjonen din for fremtidig bruk. For å få tilgang til Credential Manager, gå til Start-menyen og søk etter Credential Manager. Når du åpner Credential Manager, vil du se to alternativer: Windows Credentials og Generic Credentials. Windows-legitimasjon er ditt brukernavn og passord for en bestemt Windows-konto. Generisk legitimasjon er brukernavnet og passordet ditt for en ikke-Windows-konto, for eksempel en nettside eller e-postkonto. For å lagre påloggingsinformasjonen for eksternt skrivebord som en Windows-legitimasjon, klikk på koblingen Legg til en Windows-legitimasjon. Skriv inn brukernavn og passord for eksternt skrivebord, og klikk deretter på Lagre-knappen. Eksternt skrivebordslegitimasjon vil nå bli lagret, og du trenger ikke å angi dem hver gang du kobler til. Den andre måten å lagre påloggingsinformasjonen for eksternt skrivebord på er å bruke et tredjepartsverktøy som LastPass eller 1Password. Disse verktøyene krypterer legitimasjonen din og lagrer dem på et sikkert sted. For å bruke LastPass, opprett en konto og installer LastPass-utvidelsen i nettleseren din. Når du har logget på, klikker du på LastPass-ikonet og klikker deretter på knappen Legg til nettsted. Skriv inn påloggingsinformasjonen for eksternt skrivebord og klikk deretter på Lagre-knappen. Din legitimasjon vil nå lagres sikkert i LastPass. 1Password fungerer på samme måte som LastPass. Opprett en konto og installer deretter utvidelsen 1Password i nettleseren din. Når du har logget på, klikker du på 1Password-ikonet og deretter på +-knappen. Skriv inn påloggingsinformasjonen for eksternt skrivebord og klikk deretter på Lagre-knappen. Påloggingsinformasjonen din vil nå lagres sikkert i 1Password. Det kan være praktisk å lagre påloggingsinformasjonen for eksternt skrivebord, men det er viktig å sørge for at du bruker et sterkt passord og et sikkert verktøy. Ellers kan du sette sikkerheten din i fare.



Når du setter opp Remote Desktop på en Windows-PC, kan du lagre dataene, inkludert passordet. RDP-filen kan deretter brukes til å koble til destinasjonen uten å fylle ut detaljene. Denne funksjonen kan imidlertid kontrolleres hvis du har problemer. Så hvis du tror en konto har tilgang til flere brukere, kan du utestenge tillate lagring av eksternt skrivebordslegitimasjon i Windows 11/10.





Tillat eller avslå lagring av eksternt skrivebordslegitimasjon i Windows





Bør jeg lagre påloggingsinformasjonen for eksternt skrivebord?

Hvis hjemme-PC-en eller kontor-PC-en er låst med et passord, er det ingen problemer med å lagre legitimasjon for eksternt skrivebord. Siden Remote Desktop gir full tilgang til en annen PC, kan det være ressurser eller konfidensielle dokumenter der. Derfor er det best å ikke lagre data hvis det er en offentlig datamaskin eller hvis noen andre har tilgang til dem med deg.



Tillat eller avslå lagring av eksternt skrivebordslegitimasjon i Windows 11/10

To metoder kan hjelpe deg med å kontrollere utholdenheten til eksternt skrivebordslegitimasjon i Windows 11/10. Begge fungerer ved å endre gruppepolicyer i Windows OS:

  1. Når du er tilkoblet uten VPN
  2. Når du er tilkoblet via VPN

Du trenger en administratorkonto for å konfigurere disse retningslinjene.

1] Når tilkoblet uten VPN

  • Åpne en Kjør-prompt og skriv gpedit.msc.
  • Trykk deretter Enter-tasten for å åpne Group Policy Editor.
  • Gå til følgende sti
0C0F1693E29D368CA4B9E29DB2874FFBF25874E
  • Åpne den navngitte policyen
    • Ikke tillat lagring av passord
    • Spør etter legitimasjon på klientdatamaskinen
  • Sett den til Aktivert for å tillate det, og deaktiver hvis du ikke vil at brukere skal lagre legitimasjon.
  • Lukk alle vinduer ved å klikke OK
  • Kjør cmd og skriv gpupdate kommando for å oppdatere policyen din.

Når du aktiverer policyen, vil avmerkingsboksen ved siden av Lagre passord i tilkobling til eksternt skrivebord bli deaktivert. Dermed vil ikke brukere lenger kunne lagre passord. Hvis de eksisterende filene har et passord, vil den fjerne passordet neste gang du åpner filen.



Den andre policyen vil be brukeren om et passord på klientdatamaskinen, ikke på RD Session Host-serveren. Hvis den lagrede legitimasjonen for en bruker er tilgjengelig på klientdatamaskinen, vil ikke brukeren bli bedt om å oppgi legitimasjon.

2] Når du er tilkoblet via VPN

Gruppepolicyinnstillinger må konfigureres annerledes når du bruker RDP over VPN. Det første du må gjøre er å holde retningslinjene vi nevnte ovenfor intakte eller forhindre at de konfigureres. Deretter konfigurerer du policyene nedenfor:

  • Gå til Datamaskinkonfigurasjon > Administrative maler > System > Legitimasjonsdelegering.
  • Deaktiver følgende fastleger slik at passordet ikke lagres:
    • Tillat delegering av lagret påloggingsinformasjon med NTLM-serverautentisering
    • Tillat standardlegitimasjonsdelegering
    • Tillat delegering av lagret legitimasjon
    • Tillat delegering av lagret påloggingsinformasjon med NTLM-serverautentisering
  • Hvis du vil være sikker på at den husker, aktiverer du policyene, klikker på Vis-knappen og skriver inn 'TERMSRV/*' i Verdi-delen.
  • Bruk endringene og start deretter systemet på nytt.

Jeg håper innlegget var enkelt å følge, og du kan nå tillate eller forby lagring av eksternt skrivebordslegitimasjon i Windows 11/10. Sørg alltid for at datamaskinen er låst med et sikkert passord, og at ingen andre har tilgang til den. Imidlertid kan IT-administratorer sørge for at passordet aldri lagres og forbedre det generelle systemet.

Hvordan finne brukernavn og passord for eksternt skrivebord?

Hvis du åpner RDP-filen i Notisblokk, bør du kunne se brukernavnet og passordet. Imidlertid ville Windows Credential Manager være det rette stedet å sjekke dem alle. Hvis du bruker Windows Server, må du bruke Computer Management-verktøyet med en administratorkonto.

Hvordan åpner jeg Windows-legitimasjon?

Du kan finne den i det klassiske kontrollpanelet og deretter klikke på Credential Manager for å få tilgang til legitimasjonen du vil administrere. Alle passord du har lagret i Windows vil være tilgjengelig her. For å finne passordet som er lagret i nettlesere, må du sjekke nettlegitimasjonen din. Denne delen lar deg også sikkerhetskopiere Windows-legitimasjonen din og gjenopprette dem om nødvendig.

Populære Innlegg