1. مرور سریع یا یادآوری - مبانی مبتدی
قبل از شروع، در اینجا یک لیست مختصر از روشهای استاندارد برای مرجع آورده شده است. برای توصیف این اصول، میتوانید مطلب ما را بخوانید.
چگونه رمز عبور در دسکتاپ از راه دور را تغییر دهیم
مقاله یا به انتهای این مقاله بروید.
کنترل + آلتر + پایان:
صفحه امنیت ویندوز را برای تغییر رمز عبور باز میکند (در RemoteApp یا کلاینتهای HTML5 پشتیبانی نمیشود).
صفحه کلید روی صفحه (OSK):
زمانی که کلید End در دسترس نیست، مفید است.
دستور شل:
explorer.exe shell:::{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
2. تکنیکهای پیشرفته GUI و خط فرمان
کاربران حرفهای اغلب به گزینههای سریع، قابل اسکریپتنویسی یا مبتنی بر رابط کاربری گرافیکی به عنوان جایگزینهایی برای ترکیبهای کلید استاندارد نیاز دارند. در اینجا چند گزینه پیشرفته وجود دارد:
A. خط فرمان:
net user username newpassword
این رمز عبور را برای یک حساب محلی بازنشانی میکند. نیاز به حقوق مدیر دارد.
B. پاورشل:
Set-LocalUser -Name "username" -Password (ConvertTo-SecureString "NewPassword123!" -AsPlainText -Force)
مدیریت کامپیوتر:
-
اجرای compmgmt.msc
-
به محلی که کاربران محلی و گروهها > کاربران است بروید
-
روی کاربر راست کلیک کنید > تنظیم رمز عبور
3. اتوماسیون تغییرات رمز عبور با اسکریپتها
کاربران حرفهای میتوانند از ابزارهای اسکریپتنویسی برای گنجاندن مدیریت رمز عبور در روالهای خودکار استفاده کنند:
مثال VBS:
Set objShell = CreateObject("Shell.Application")
objShell.WindowsSecurity
پاورشل (پاسخ تعاملی):
(New-Object -COM Shell.Application).WindowsSecurity()
نکته اتوماسیون امن
از ذخیرهسازی رمزهای عبور به صورت متن واضح در اسکریپتها خودداری کنید. در عوض، از Get-Credential یا ادغامهای خزانه امن استفاده کنید.
4. ملاحظات محیط دامنه
در شبکههای مبتنی بر Active Directory، مدیریت رمز عبور به طور قابل توجهی تغییر میکند:
تنظیم-رمزعبورحسابAD
کنترلکننده دامنه:
Set-ADAccountPassword -Identity "jdoe" -NewPassword (ConvertTo-SecureString "Str0ngP@ss!" -AsPlainText -Force) -Reset
اشیاء سیاست گروه (GPOs):
-
اجبار به پیچیدگی رمز عبور
-
حداکثر سن رمز عبور را تنظیم کنید
-
فعالسازی درخواستهای تغییر رمز عبور تعاملی
NLA و رمزهای عبور منقضی شده
اطمینان حاصل کنید که سیاست AllowPasswordReset فعال است تا کاربران بتوانند قبل از ورود از طریق RDP، رمزهای عبور منقضی شده را تغییر دهند.
روش ۳: دستورات اسکریپتی و مبتنی بر شل
مدیران یا کاربران پیشرفته ممکن است با استفاده از اسکریپت یا ابزارهای خط فرمان، صفحه تغییر رمز عبور را فراخوانی کنند. به عنوان مثال:
پاورشل:
(New-Object -COM Shell.Application).WindowsSecurity()
VBScript:
Set objShell = CreateObject("Shell.Application")
objShell.WindowsSecurity
میانبر شل:
C:\Windows\explorer.exe shell:::{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
زمان استفاده:
اتوماسیون، اسکریپتهای جاسازی شده در ابزارهای پشتیبانی، یا فعالسازی از طریق ادغامهای RDS-Tools.
روش ۴: بازنشانی مدیر از طریق مدیریت کامپیوتر یا ADUC
برای مدیران IT، بازنشانی رمز عبور کاربر میتواند از:
-
کاربران و گروههای محلی (compmgmt.msc)
-
کاربران و رایانههای Active Directory (ADUC)
لطفاً کادر را علامت بزنید:
کاربر باید در ورود بعدی رمز عبور را تغییر دهد
در صورت لزوم.
زمان استفاده:
حسابهای منقضی یا قفل شده، اجرای سیاستهای امنیتی.
مدیریت امن اعتبارنامه و بهترین شیوه
برای مدیریت رمز عبور RDP به منظور تقویت امنیت، شما باید امنیت را در هنگام انجام تغییرات خودکار یا از راه دور رمز عبور در اولویت قرار دهید:
-
همیشه از رمزهای عبور قوی و منحصر به فرد استفاده کنید.
-
از خزانههای امن، روشهای اسکریپتنویسی، سرورها:
مدیر اعتبار ویندوز
,
کیف پول کلید Azure
یا
RDS-Tools امنیت پیشرفته.
-
اطمینان حاصل کنید که جلسات RDP از کانالهای رمزگذاری شده (TLS/SSL) استفاده کرده و تمام اطلاعات ورود را رمزگذاری کنید.
-
از برنامهریزهای وظیفه با اعتبارنامههای متننما خودداری کنید
-
بهطور منظم استفاده از اسکریپت و لاگهای تغییر رمز عبور را در TSplus Advanced Security و هر مجموعه دیگری بررسی کنید.
۶. عیبیابی مشکلات رایج مشکل
مسئله:
دسترسی ممنوع هنگام تغییر رمز عبور
-
اطمینان حاصل کنید که جلسه ارتقا یافته است، کاربر مجوز دارد و حساب قفل نشده است.
مسئله:
نمیتوان رمز عبور را از طریق RDP HTML5 تغییر داد
-
فعال کردن AllowPasswordReset، از TSPassChg3 استفاده کنید یا با پشتیبانی تماس بگیرید.
مسئله:
جلسه هنوز از اعتبارنامههای قدیمی استفاده میکند
-
کشیدن اعتبارنامههای کش شده از روی دستگاه کلاینت.
۷. ابزارهای RDS
امنیت
نکات ادغام
پشتیبانی از راه دور:
-
در طول جلسات پشتیبانی زنده، درخواستهای تغییر رمز عبور PowerShell/VBS را فشار دهید.
-
عالی برای کمک به کاربران نهایی که رمزهای عبورشان در حین جلسه منقضی شده است.
نظارت بر سرور:
-
برای رمزهای عبور که به زودی منقضی میشوند، هشدارها را تنظیم کنید.
-
تغییر رمز عبور را به طور خودکار یادآوری یا نمایش دهید.
امنیت پیشرفته:
-
اجرای انقضای رمز عبور و پیچیدگی از طریق سیاستها.
-
رویدادهای تغییر رمز عبور را نظارت و ثبت کنید.
-
حسابهای نشاندهنده تلاشهای حملهی brute-force را مسدود کرده و بازنشانی رمز عبور را اجباری کنید.
8. عیبیابی با RDS-Tools
۱. نکات پشتیبانی از راه دور:
-
نمایندگان پشتیبانی میتوانند در طول جلسات زنده با استفاده از ابزارهای داخلی یا از طریق اسکریپتهای از پیش پیکربندی شده، یک گفتگوی تغییر رمز عبور را فعال کنند.
۲. نکات نظارت بر سرور:
-
هنگام نزدیک شدن به انقضای رمزهای عبور کاربر هشدار دهید.
-
بهطور خودکار PowerShell را باز کنید یا به مدیران اطلاع دهید تا اعتبارنامهها را بازنشانی کنند.
۳. نکات امنیت پیشرفته:
-
قوانین پیچیدگی رمز عبور و انقضا را از طریق سیاستها اعمال کنید.
-
تمام تغییرات رمز عبور و تلاشهای ناموفق را در داشبورد امنیتی ثبت کنید.
-
حملات نیروی بیرحمانه یا دیکشنری را با مسدودسازی در زمان واقعی جلوگیری کنید.
خلاصه و مراحل بعدی
مدیریت رمز عبور RDP بیشتر از فقط به خاطر سپردن بهروزرسانی اعتبارنامهها است. این همچنین بخشی از یک استراتژی امنیتی گستردهتر است که شامل اتوماسیون، اجرای سیاستها و تعاملات امن کاربر میباشد.
یادداشتهایی برای به خاطر سپردن:
-
سیاستهای فعلی GPO و ذخیرهسازی اعتبارنامه خود را بررسی کنید.
-
فقط از اسکریپتها با مدیریت امن اعتبارنامه استفاده کنید.
-
ابزارهای TSplus را برای سادهسازی و ایمنسازی فرآیند در محیطها کاوش کنید.
اگر مقاله دیگر ما نتوانست توجه شما را جلب کند اما هنوز به اطلاعات نیاز دارید، این راهنما کمی اطلاعات اضافی درباره تغییر رمز عبور RDP دارد: به سادگی نکات سریع زیر را مطالعه کنید.
روشهای تغییر رمز عبور RDP پایه به طور مختصر
روش ۱: از Ctrl + Alt + End استفاده کنید (رویکرد کلاسیک)
برای جلسات کامل دسکتاپ RDP (نه RemoteApp)، فشار دادن
کنترل + آلتر + پایان
صفحه امنیت ویندوز را باز میکند. از آنجا، انتخاب کنید
تغییر رمز عبور
و دستورالعملهای روی صفحه را دنبال کنید.
توجه:
این روش از طریق پورتالهای دسترسی مبتنی بر وب کار نمیکند.
زمان استفاده:
بهروزرسانیهای رمز عبور استاندارد که توسط کاربر انجام میشود.
روش ۲: جایگزین صفحه کلید روی صفحه (OSK)
برای دستگاههایی که کلید End ندارند یا میانبرهای صفحهکلید به خوبی ترجمه نمیشوند (مانند صفحهکلیدهای مک)، صفحهکلید روی صفحه را راهاندازی کنید:
-
فشار
Win + R
، نوع osk را وارد کرده و Enter را بزنید.
-
نگهدارید
کنترل + آلترناتیو
بر روی صفحه کلید فیزیکی شما.
-
کلیک
حذف
بر روی OSK.
صفحه امنیت ویندوز ظاهر میشود و امکان تغییر رمز عبور را فراهم میکند.
زمان استفاده:
تعارضات چیدمان صفحه کلید یا محدودیتهای دستگاه کلاینت.
نتیجه
– چگونه رمز عبور RDP را برای حفظ امنیت تغییر دهیم
تغییر رمزهای عبور RDP یک وظیفه اساسی اما اغلب نادیده گرفته شده در بهداشت امنیتی است. با روشهای انعطافپذیری که در بالا نشان داده شده، از میان میانبرهای صفحهکلید تا ابزارهای مدیریتی و اتوماسیون و قدرت افزوده مجموعه RDS-Tools، میتوانید امنیت را بدون قربانی کردن قابلیت استفاده حفظ کنید.
به کمک نیاز دارید تا فراتر از پیادهسازی سیاستهای امنیتی رمز عبور یا خودکارسازی بازنشانیها بروید؟ امروز ببینید که RDS-Tools چه کاری میتواند برای سازمان شما انجام دهد.
آزمایش رایگان RDS Remote Support
راهنمایی از راه دور حضوری و بدون حضور از/به کامپیوترهای macOS و ویندوز به صورت مقرون به صرفه.