1. Γρήγορη Ανασκόπηση ή Επανάληψη - Βασικές Γνώσεις
Πριν εμβαθύνουμε, εδώ είναι μια σύντομη λίστα από τις τυπικές μεθόδους για αναφορά. Για μια περιγραφή αυτών των βασικών, μπορείτε να διαβάσετε το
Πώς να Αλλάξετε Κωδικό στο Απομακρυσμένο Γραφείο
άρθρο ή πήγαινε στο τέλος αυτού του άρθρου.
Ctrl + Alt + Τέλος:
Ανοίγει την οθόνη Ασφάλειας των Windows για να αλλάξετε τον κωδικό πρόσβασης (δεν υποστηρίζεται σε πελάτες RemoteApp ή HTML5).
Πληκτρολόγιο στην οθόνη (OSK):
Χρήσιμο όταν το πλήκτρο End δεν είναι διαθέσιμο.
Εντολή shell:
explorer.exe shell:::{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
2. Προηγμένες τεχνικές GUI και γραμμής εντολών
Οι προχωρημένοι χρήστες συχνά απαιτούν γρήγορες, προγραμματιζόμενες ή εναλλακτικές με GUI για τους τυπικούς συνδυασμούς πληκτρολογίου. Ακολουθούν αρκετές προηγμένες επιλογές:
A. Γραμμή εντολών:
net user username newpassword
Αυτό επαναφέρει τον κωδικό πρόσβασης για έναν τοπικό λογαριασμό. Απαιτούνται δικαιώματα διαχειριστή.
B. PowerShell:
Set-LocalUser -Name "username" -Password (ConvertTo-SecureString "NewPassword123!" -AsPlainText -Force)
Διαχείριση Υπολογιστών:
-
Εκτέλεση compmgmt.msc
-
Μεταβείτε στους Τοπικούς Χρήστες και Ομάδες > Χρήστες
-
Δεξί κλικ στον χρήστη > Ορισμός Κωδικού πρόσβασης
3. Αυτοματοποίηση Αλλαγών Κωδικών με Σενάρια
Οι χρήστες εξουσίας μπορούν να αξιοποιήσουν τα εργαλεία scripting για να ενσωματώσουν τη διαχείριση κωδικών πρόσβασης σε αυτοματοποιημένες διαδικασίες:
Παράδειγμα VBS:
Set objShell = CreateObject("Shell.Application")
objShell.WindowsSecurity
PowerShell (Διαδραστική Προτροπή):
(New-Object -COM Shell.Application).WindowsSecurity()
Συμβουλή για Ασφαλή Αυτοματοποίηση
Αποφύγετε την αποθήκευση κωδικών πρόσβασης σε καθαρό κείμενο σε σενάρια. Αντίθετα, χρησιμοποιήστε το Get-Credential ή ασφαλείς ενσωματώσεις θησαυρού.
4. Σκέψεις σχετικά με το περιβάλλον τομέα
Στα δίκτυα που βασίζονται σε Active Directory, η διαχείριση κωδικών πρόσβασης αλλάζει σημαντικά:
Ορισμός-Κωδικού-Λογαριασμού-AD
(Διακομιστής Τομέα):
Set-ADAccountPassword -Identity "jdoe" -NewPassword (ConvertTo-SecureString "Str0ngP@ss!" -AsPlainText -Force) -Reset
Αντικείμενα Πολιτικής Ομάδας (GPOs):
-
Επιβολή πολυπλοκότητας κωδικού πρόσβασης
-
Ορίστε τη μέγιστη διάρκεια ζωής κωδικού πρόσβασης
-
Ενεργοποιήστε τις προτροπές αλλαγής κωδικού πρόσβασης αλληλεπίδρασης
NLA και Ληγμένοι Κωδικοί πρόσβασης
Βεβαιωθείτε ότι η πολιτική AllowPasswordReset είναι ενεργοποιημένη ώστε οι χρήστες να μπορούν να αλλάξουν τους ληγμένους κωδικούς πρόσβασης πριν συνδεθούν μέσω RDP.
Μέθοδος 3: Εντολές με σενάρια και βάση κελύφους
Οι διαχειριστές ή οι προχωρημένοι χρήστες μπορούν να καλέσουν την οθόνη αλλαγής κωδικού πρόσβασης με scripting ή εργαλεία γραμμής εντολών. Για παράδειγμα:
PowerShell:
(New-Object -COM Shell.Application).WindowsSecurity()
VBScript:
Set objShell = CreateObject("Shell.Application")
objShell.WindowsSecurity
Συντόμευση Shell:
C:\Windows\explorer.exe shell:::{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
Πότε να χρησιμοποιήσετε:
Αυτοματοποίηση, ενσωματωμένα σενάρια σε εργαλεία υποστήριξης, ή ενεργοποίηση μέσω των ενσωματώσεων RDS-Tools.
Μέθοδος 4: Επαναφορά Διαχειριστή μέσω Διαχείρισης Υπολογιστή ή ADUC
Για τους διαχειριστές IT, η επαναφορά ενός κωδικού πρόσβασης χρήστη μπορεί να γίνει από:
-
Τοπικοί Χρήστες και Ομάδες (compmgmt.msc)
-
Διαχείριση Χρηστών και Υπολογιστών Active Directory (ADUC)
Βεβαιωθείτε ότι έχετε ελέγξει το πλαίσιο:
Ο χρήστης πρέπει να αλλάξει τον κωδικό πρόσβασης κατά την επόμενη είσοδο.
αν εφαρμόζεται.
Πότε να χρησιμοποιήσετε:
Ληγμένοι ή κλειδωμένοι λογαριασμοί, επιβολή πολιτικής ασφαλείας.
5. Διαχείριση Ασφαλών Διαπιστευτηρίων και Καλές Πρακτικές
Για τη διαχείριση κωδικών πρόσβασης RDP για την ενίσχυση της ασφάλειας, πρέπει να δώσετε προτεραιότητα στην ασφάλεια κατά την επεξεργασία τόσο αυτοματοποιημένων όσο και απομακρυσμένων αλλαγών κωδικών πρόσβασης:
-
Χρησιμοποιείτε πάντα ισχυρούς, μοναδικούς κωδικούς πρόσβασης.
-
Χρησιμοποιήστε ασφαλή θησαυροφυλάκια, μεθόδους scripting, διακομιστές:
Διαχειριστής Διαπιστευτηρίων Windows
,
Azure Key Vault
ή
RDS-Tools Προηγμένη Ασφάλεια.
-
Βεβαιωθείτε ότι οι συνεδρίες RDP χρησιμοποιούν κρυπτογραφημένα κανάλια (TLS/SSL) και κρυπτογραφούν όλα τα διαπιστευτήρια.
-
Αποφύγετε τους προγραμματιστές εργασιών με κωδικούς πρόσβασης σε καθαρό κείμενο
-
Κανονικά ελέγξτε τη χρήση σεναρίων και τα αρχεία καταγραφής αλλαγής κωδικών πρόσβασης εντός του TSplus Advanced Security και οποιουδήποτε άλλου συνόλου.
6. Αντιμετώπιση Συνηθισμένων Προβλημάτων Ζήτημα
Θέμα:
Απαγορευμένη πρόσβαση κατά την αλλαγή κωδικού πρόσβασης
-
Βεβαιωθείτε ότι η συνεδρία είναι ανυψωμένη, ο χρήστης έχει άδεια και ο λογαριασμός δεν είναι κλειδωμένος.
Θέμα:
Δεν μπορείτε να αλλάξετε τον κωδικό πρόσβασης μέσω HTML5 RDP
-
Ενεργοποιήστε το AllowPasswordReset, χρησιμοποιήστε το TSPassChg3 ή επικοινωνήστε με την υποστήριξη.
Θέμα:
Η συνεδρία εξακολουθεί να χρησιμοποιεί παλιές διαπιστεύσεις
-
Καθαρίστε τα αποθηκευμένα διαπιστευτήρια στον υπολογιστή-πελάτη.
7. RDS-Tools
Ασφάλεια
Συμβουλές Ενσωμάτωσης
Απομακρυσμένη Υποστήριξη:
-
Προβολή προτροπών αλλαγής κωδικού πρόσβασης PowerShell/VBS κατά τη διάρκεια ζωντανών συνεδριών υποστήριξης.
-
Εξαιρετικό για να βοηθήσει τους τελικούς χρήστες των οποίων οι κωδικοί πρόσβασης έχουν λήξει κατά τη διάρκεια της συνεδρίας.
Παρακολούθηση Διακομιστή:
-
Ρυθμίστε ειδοποιήσεις για κωδικούς πρόσβασης που πρόκειται να λήξουν σύντομα.
-
Ενεργοποιήστε αυτόματα τις υπενθυμίσεις ή τα παράθυρα διαλόγου αλλαγής κωδικού πρόσβασης.
Προηγμένη Ασφάλεια:
-
Επιβολή λήξης και πολυπλοκότητας κωδικών πρόσβασης μέσω πολιτικών.
-
Παρακολουθήστε και καταγράψτε τα γεγονότα αλλαγής κωδικού πρόσβασης.
-
Αποκλείστε λογαριασμούς που εμφανίζουν προσπάθειες brute-force και επιβάλετε επαναφορά κωδικών πρόσβασης.
8. Αντιμετώπιση προβλημάτων με RDS-Tools
1. Συμβουλές για την Υποστήριξη από Απόσταση:
-
Οι πράκτορες υποστήριξης μπορούν να ενεργοποιήσουν ένα διάλογο αλλαγής κωδικού πρόσβασης κατά τη διάρκεια ζωντανών συνεδριών χρησιμοποιώντας ενσωματωμένα εργαλεία ή μέσω προρυθμισμένων σεναρίων.
2. Συμβουλές Παρακολούθησης Διακομιστή:
-
Ειδοποίηση όταν οι κωδικοί πρόσβασης των χρηστών πλησιάζουν στην λήξη.
-
Αυτόματα ανοίξτε το PowerShell ή ειδοποιήστε τους διαχειριστές να επαναφέρουν τα διαπιστευτήρια.
3. Συμβουλές για την Προηγμένη Ασφάλεια:
-
Επιβολή κανόνων πολυπλοκότητας κωδικών πρόσβασης και λήξης μέσω πολιτικών.
-
Καταγράψτε όλες τις αλλαγές κωδικών πρόσβασης και τις αποτυχημένες προσπάθειες στον πίνακα ελέγχου ασφαλείας.
-
Αποτρέψτε επιθέσεις brute-force ή λεξικού με μπλοκάρισμα σε πραγματικό χρόνο.
Σύνοψη και Επόμενα Βήματα
Η διαχείριση κωδικών πρόσβασης RDP είναι περισσότερα από το να θυμάστε απλώς να ενημερώνετε τα διαπιστευτήρια. Ανήκει επίσης σε μια ευρύτερη στρατηγική ασφάλειας που περιλαμβάνει αυτοματοποίηση, επιβολή πολιτικής και ασφαλείς αλληλεπιδράσεις χρηστών.
Σημειώσεις προς Υπενθύμιση:
-
Ελέγξτε τις τρέχουσες πολιτικές GPO και αποθήκευσης διαπιστευτηρίων σας.
-
Χρησιμοποιήστε σενάρια μόνο με ασφαλή διαχείριση διαπιστευτηρίων.
-
Εξερευνήστε τα εργαλεία TSplus για να απλοποιήσετε και να ασφαλίσετε τη διαδικασία σε διάφορα περιβάλλοντα.
Αν το άλλο μας άρθρο δεν κατάφερε να σας ενδιαφέρει αλλά εξακολουθείτε να θέλετε τις πληροφορίες, αυτός ο οδηγός έχει λίγο επιπλέον για την αλλαγή κωδικού πρόσβασης RDP: απλά διαβάστε τα γρήγορα βασικά παρακάτω.
Βασικές μέθοδοι αλλαγής κωδικού RDP σε σύντομο χρόνο
Μέθοδος 1: Χρησιμοποιήστε Ctrl + Alt + Τέλος (Κλασική Προσέγγιση)
Για πλήρεις επιτραπέζιες συνεδρίες RDP (όχι RemoteApp), πατώντας
Ctrl + Alt + Τέλος
φέρνει στην οθόνη ασφαλείας των Windows. Από εκεί, επιλέξτε
Αλλαγή κωδικού πρόσβασης
και ακολουθήστε τις οδηγίες στην οθόνη.
Σημείωση:
Αυτή η μέθοδος δεν λειτουργεί μέσω διαδικτυακών πύλων πρόσβασης.
Πότε να χρησιμοποιήσετε:
Ενημερώσεις κωδικών πρόσβασης που καθοδηγούνται από τον χρήστη.
Μέθοδος 2: Εναλλακτική Πληκτρολόγιο Οθόνης (OSK)
Για συσκευές χωρίς πλήκτρο End ή όπου οι συντομεύσεις πληκτρολογίου δεν μεταφράζονται καλά (π.χ., πληκτρολόγια Mac), εκκινήστε το Πληκτρολόγιο στην Οθόνη:
-
Πατήστε
Win + R
, πληκτρολογήστε osk και πατήστε Enter.
-
Κρατήστε
Ctrl + Alt
στο φυσικό σας πληκτρολόγιο.
-
Κάντε κλικ
Διαγραφή
στο OSK.
Η οθόνη ασφαλείας των Windows εμφανίζεται, επιτρέποντας την αλλαγή κωδικού πρόσβασης.
Πότε να χρησιμοποιήσετε:
Συγκρούσεις διάταξης πληκτρολογίου ή περιορισμοί συσκευής πελάτη.
Συμπέρασμα
– Πώς να αλλάξετε τον κωδικό RDP για να διατηρήσετε την ασφάλεια
Η αλλαγή των κωδικών πρόσβασης RDP είναι μια θεμελιώδης αλλά συχνά παραμελημένη εργασία στην υγιεινή ασφάλειας. Με τις ευέλικτες μεθόδους που παρουσιάστηκαν παραπάνω, που κυμαίνονται από συντομεύσεις πληκτρολογίου έως εργαλεία διαχείρισης και αυτοματοποίηση και τη συμπληρωματική δύναμη της σουίτας RDS-Tools, μπορείτε να διατηρήσετε την ασφάλεια χωρίς να θυσιάσετε τη χρηστικότητα.
Χρειάζεστε βοήθεια για να πάτε πέρα από την εφαρμογή ασφαλών πολιτικών κωδικών πρόσβασης ή την αυτοματοποίηση επαναφοράς; Εξερευνήστε τι μπορεί να κάνει το RDS-Tools για τον οργανισμό σας σήμερα.
Δωρεάν δοκιμή RDS Remote Support
Οικονομική Βοήθεια με Παρουσία και Χωρίς Παρουσία από/προς macOS και Υπολογιστές Windows.