VDI vs RDP: Praktický rámec rozhodovania (Náklady, riziká a ako posilniť RDS s VDI alebo bez neho)
VDI vs RDP: praktický rámec na rozhodovanie na preskúmanie nákladov, rizík a požiadaviek. Zistite, ako zvýšiť výkon RDS s VDI alebo bez neho.
Chceli by ste vidieť stránku v inom jazyku?
RDS TOOLS BLOG
Zmena hesla v relácii protokolu Remote Desktop (RDP) nie je len rutinnou úlohou, ale aj kritickým bezpečnostným opatrením, ktoré je základom IT operácií a bezpečnosti. V podnikových systémoch riadených doménou, hybridných sieťach a samostatných nastaveniach môže byť zmena hesla vyžadovaná blížiacim sa vypršaním, podozrením na kompromitáciu alebo firemnou politikou. Každopádne, zručne a bezpečne spravovať a meniť heslá RDP môže zabezpečiť plynulé prechody a udržanie integrity systému.
So zameraním na nástroje a funkcie dostupné prostredníctvom súpravy RDS-Tools, táto príručka nadväzuje na náš článok Ako zmeniť heslo v Remote Desktop a podrobnejšie sa zaoberá pokročilými technikami prispôsobenými pre IT administrátorov, sysadminov, inžinierov DevOps a ďalších pokročilých používateľov.
Predtým, ako sa do toho pustíme, tu je stručný zoznam štandardných metód na referenciu. Pre popis týchto základov si môžete prečítať naše Ako zmeniť heslo na vzdialenom ploche článok alebo prejdite na koniec tohto článku.
Otvorí obrazovku zabezpečenia systému Windows na zmenu hesla (nie je podporované v klientoch RemoteApp alebo HTML5).
Užitočné, keď kláves End nie je k dispozícii.
explorer.exe shell:::{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
Pokročilí používatelia často vyžadujú rýchle, skriptovateľné alebo graficky ovládané alternatívy k štandardným klávesovým kombináciám. Tu je niekoľko pokročilých možností:
net user username newpassword
Týmto sa resetuje heslo pre miestny účet. Vyžaduje administrátorské práva .
Set-LocalUser -Name "username" -Password (ConvertTo-SecureString "NewPassword123!" -AsPlainText -Force)
compmgmt.msc
Správcovia alebo pokročilí používatelia môžu vyvolať obrazovku na zmenu hesla pomocou skriptovania alebo príkazových nástrojov. Nástroje na skriptovanie môžu byť tiež využité na implementáciu správy hesiel do automatizačných rutín. Napríklad:
Set objShell = CreateObject("Shell.Application")
objShell.WindowsSecurity
(New-Object -COM Shell.Application).WindowsSecurity()
C:\Windows\explorer.exe shell:::{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
Automatizácia, zabudované skripty v podporných nástrojoch alebo spúšťanie prostredníctvom integrácií RDS-Tools.
Vyhnite sa ukladaniu hesiel v čitateľnej forme v skriptoch. Namiesto toho použite
Získať poverenia
alebo integrácie zabezpečených trezorov.
Pre IT administrátorov je možné resetovať heslo používateľa z Místnych používateľov a skupín (compmgmt.msc) alebo z Používateľov a počítačov Active Directory (AD UC). V sieťach založených na Active Directory sa správa hesiel výrazne mení:
Set-ADAccountPassword -Identity "jdoe" -NewPassword (ConvertTo-SecureString "Str0ngP@ss!" -AsPlainText -Force) -Reset
Zabezpečte
Povoliť obnovenie hesla
politika je povolená, takže používatelia môžu zmeniť vypršané heslá pred prihlásením cez RDP.
Vypršané alebo zablokované účty, vynucovanie bezpečnostnej politiky.
Aby ste zabezpečili správu hesiel RDP, musíte pri spracovaní automatických aj vzdialených zmien hesiel uprednostniť bezpečnosť:
Zmeny hesiel cez RDP môžu byť zablokované alebo narušené kvôli typom relácií, skupinovým politikám alebo nesprávnym konfiguráciám prostredia. Tu sú bežné problémy a ako riešenia RDS-Tools pomáhajú ich vyriešiť:
Povoliť obnovenie hesla
alebo kontaktujte tím podpory RDS Tools ohľadom obchádzok, ak ste tu alebo v našej dokumentácii nenašli svoje riešenie. Použite
Remote Support
na interaktívnu pomoc používateľovi.
RDS-Tools poskytuje robustné spôsoby na detekciu, podporu a vynucovanie zmien hesiel RDP ako súčasť bezpečného a spravovaného prostredia.
Správa hesiel RDP je viac než len pamätanie si na aktualizáciu poverení. Patrí tiež do širšej bezpečnostnej stratégie, ktorá zahŕňa automatizáciu, presadzovanie politík a bezpečné interakcie používateľov.
Ak náš iný článok nezaujal vašu pozornosť, ale stále chcete informácie, nižšie je niečo navyše o zmene hesla RDP: jednoducho si prečítajte rýchle základy nižšie.
Pre plné desktopové RDP relácie, stlačenie Ctrl + Alt + Konec otvorí obrazovku zabezpečenia systému Windows. Odtiaľ vyberte Zmeniť heslo a postupujte podľa pokynov na obrazovke.
Tento spôsob nefunguje prostredníctvom webových prístupových portálov.
Štandardné aktualizácie hesiel riadené používateľom.
Pre zariadenia bez klávesy End alebo tam, kde klávesové skratky nefungujú dobre (napr. klávesnice Mac), spustite Klávesnicu na obrazovke:
Zobrazí sa obrazovka zabezpečenia systému Windows, ktorá umožňuje zmenu hesla.
Konflikty rozloženia klávesnice alebo obmedzenia zariadenia klienta.
Zmena RDP hesiel je základná, ale často prehliadaná úloha v oblasti bezpečnostnej hygieny. S flexibilnými metódami uvedenými vyššie, od klávesových skratiek po administrátorské nástroje a automatizáciu a s pridanou silou súbor RDS-Tools môžete udržiavať bezpečnosť bez obetovania použiteľnosti.
Potrebujete pomoc pri zavádzaní bezpečných politík hesiel alebo automatizácii resetovania? Preskúmajte, čo môže RDS-Tools urobiť pre vašu organizáciu dnes.
RDS Remote Support Bezplatná skúšobná verzia
Nákladovo efektívna asistencia s prítomnosťou a bez prítomnosti z diaľky z/do macOS a Windows PC.
Jednoduché, robustné a cenovo dostupné riešenia pre vzdialený prístup pre IT profesionálov.
Ultimátne nástroje na lepšie slúženie vašim klientom Microsoft RDS.
Kontaktujte nás