Benarkan atau Tolak Menyimpan Bukti Kelayakan Desktop Jauh dalam Windows 11/10

Razresit Ili Zapretit Sohranenie Ucetnyh Dannyh Udalennogo Rabocego Stola V Windows 11 10



Sebagai pakar IT, saya sering ditanya sama ada selamat untuk menyimpan bukti kelayakan desktop jauh dalam Windows 10/11. Jawapannya ialah ya dan tidak. Semuanya bergantung pada cara anda menyediakan keselamatan anda. Jika anda mempunyai kata laluan yang kukuh dan tidak keberatan menyimpan bukti kelayakan anda, teruskan dan simpannya. Walau bagaimanapun, jika anda bimbang tentang keselamatan, maka saya akan mengesyorkan agar anda tidak menyimpan bukti kelayakan anda. Terdapat beberapa cara berbeza untuk menyimpan bukti kelayakan desktop jauh anda dalam Windows 10/11. Yang pertama ialah menggunakan Pengurus Kredensial. Pengurus Kredensial ialah alat terbina dalam yang membolehkan anda menyimpan bukti kelayakan anda untuk kegunaan masa hadapan. Untuk mengakses Pengurus Kredensial, pergi ke Menu Mula dan cari Pengurus Kredensial. Sebaik sahaja anda membuka Pengurus Kredensial, anda akan melihat dua pilihan: Kredensial Windows dan Kredensial Generik. Kredensial Windows ialah nama pengguna dan kata laluan anda untuk akaun Windows tertentu. Kredensial Generik ialah nama pengguna dan kata laluan anda untuk akaun bukan Windows, seperti tapak web atau akaun e-mel. Untuk menyimpan bukti kelayakan desktop jauh anda sebagai Kredensial Windows, klik pautan Tambah Kredensial Windows. Masukkan nama pengguna dan kata laluan desktop jauh anda, kemudian klik butang Simpan. Bukti kelayakan desktop jauh anda kini akan disimpan dan anda tidak perlu memasukkannya setiap kali anda menyambung. Cara kedua untuk menyimpan bukti kelayakan desktop jauh anda ialah menggunakan alat pihak ketiga seperti LastPass atau 1Password. Alat ini menyulitkan bukti kelayakan anda dan menyimpannya di lokasi yang selamat. Untuk menggunakan LastPass, buat akaun dan kemudian pasang sambungan LastPass dalam penyemak imbas anda. Setelah anda log masuk, klik ikon LastPass dan kemudian klik butang Tambah Tapak. Masukkan bukti kelayakan desktop jauh anda dan kemudian klik butang Simpan. Bukti kelayakan anda kini akan disimpan dengan selamat dalam LastPass. 1Password berfungsi sama dengan LastPass. Buat akaun dan kemudian pasang sambungan 1Password dalam penyemak imbas anda. Setelah anda log masuk, klik ikon 1Kata Laluan dan kemudian klik butang +. Masukkan bukti kelayakan desktop jauh anda dan kemudian klik butang Simpan. Bukti kelayakan anda kini akan disimpan dengan selamat dalam 1Password. Menyimpan bukti kelayakan desktop jauh anda boleh menjadi mudah, tetapi penting untuk memastikan anda menggunakan kata laluan yang kukuh dan alat yang selamat. Jika tidak, anda boleh membahayakan keselamatan anda.



Apabila menyediakan Desktop Jauh pada PC Windows, anda boleh menyimpan data, termasuk kata laluan. Fail RDP kemudiannya boleh digunakan untuk menyambung ke destinasi tanpa mengisi butiran. Walau bagaimanapun, ciri ini boleh dikawal jika anda menghadapi masalah. Jadi jika anda fikir akaun mempunyai akses kepada lebih ramai pengguna, anda boleh melarang benarkan menyimpan bukti kelayakan desktop jauh dalam Windows 11/10.





Benarkan atau Tolak Menyimpan Bukti Kelayakan Desktop Jauh dalam Windows





Perlukah saya menyimpan bukti kelayakan desktop jauh saya?

Jika PC rumah atau PC pejabat anda dikunci dengan kata laluan, maka tiada masalah dengan menyimpan bukti kelayakan desktop jauh. Memandangkan Desktop Jauh membenarkan akses penuh ke PC lain, mungkin terdapat sumber atau dokumen sulit di sana. Oleh itu, adalah lebih baik untuk tidak menyimpan data jika ia adalah komputer awam atau jika orang lain mempunyai akses kepadanya dengan anda.



Benarkan atau Tolak Menyimpan Bukti Kelayakan Desktop Jauh dalam Windows 11/10

Dua kaedah boleh membantu anda mengawal kegigihan bukti kelayakan desktop jauh dalam Windows 11/10. Kedua-duanya berfungsi dengan menukar dasar kumpulan dalam Windows OS:

  1. Apabila disambungkan tanpa VPN
  2. Apabila disambungkan melalui VPN

Anda memerlukan akaun pentadbir untuk mengkonfigurasi dasar ini.

1] Apabila disambungkan tanpa VPN

  • Buka gesaan Run dan taip gpedit.msc.
  • Kemudian tekan kekunci Enter untuk membuka Editor Dasar Kumpulan.
  • Pergi ke laluan berikut
0C0F1693E29D368CA4B9E29DB2874FFBF25874E
  • Buka dasar yang dinamakan
    • Jangan benarkan penyimpanan kata laluan
    • Gesa untuk bukti kelayakan pada komputer pelanggan
  • Tetapkannya kepada Didayakan untuk membenarkannya dan lumpuhkan jika anda tidak mahu pengguna menyimpan bukti kelayakan.
  • Tutup semua tetingkap dengan mengklik OK
  • Jalankan cmd dan taip gpupdate perintah untuk mengemas kini dasar anda.

Apabila anda mendayakan dasar, kotak pilihan di sebelah Simpan kata laluan dalam Sambungan Desktop Jauh akan dilumpuhkan. Oleh itu, pengguna tidak lagi dapat menyimpan kata laluan. Jika fail sedia ada mempunyai kata laluan, pada kali seterusnya anda membuka fail, ia akan mengalih keluar kata laluan.



Dasar kedua akan menggesa pengguna untuk kata laluan pada komputer klien, bukan pada pelayan RD Session Host. Jika bukti kelayakan yang disimpan untuk pengguna tersedia pada komputer klien, pengguna tidak akan digesa untuk memberikan bukti kelayakan.

2] Apabila disambungkan melalui VPN

Tetapan Dasar Kumpulan mesti dikonfigurasikan secara berbeza apabila menggunakan RDP melalui VPN. Perkara pertama yang perlu anda lakukan ialah memastikan dasar yang kami nyatakan di atas utuh atau menghalangnya daripada dikonfigurasikan. Selepas itu, konfigurasikan dasar di bawah:

  • Pergi ke Konfigurasi Komputer > Templat Pentadbiran > Sistem > Delegasi Kredensial.
  • Lumpuhkan GP berikut supaya kata laluan tidak disimpan:
    • Benarkan delegasi bukti kelayakan yang disimpan dengan pengesahan pelayan NTLM sahaja
    • Benarkan delegasi kelayakan lalai
    • Benarkan delegasi bukti kelayakan yang disimpan
    • Benarkan delegasi bukti kelayakan yang disimpan dengan pengesahan pelayan NTLM sahaja
  • Jika anda ingin memastikan ia ingat, dayakan dasar, klik butang Tunjukkan dan taip 'TERMSRV/*' dalam bahagian Nilai.
  • Gunakan perubahan dan kemudian but semula sistem.

Saya harap siaran itu mudah diikuti dan anda kini boleh membenarkan atau tidak membenarkan menyimpan bukti kelayakan desktop jauh dalam Windows 11/10. Sentiasa pastikan komputer anda dikunci dengan kata laluan yang selamat dan tiada orang lain boleh mengaksesnya. Walau bagaimanapun, pentadbir IT boleh memastikan bahawa kata laluan tidak disimpan dan menambah baik keseluruhan sistem.

Bagaimana untuk mencari nama pengguna dan kata laluan untuk desktop jauh?

Jika anda membuka fail RDP dalam Notepad, anda sepatutnya dapat melihat nama pengguna dan kata laluan. Walau bagaimanapun, Pengurus Kredensial Windows akan menjadi tempat yang sesuai untuk menyemak semuanya. Jika anda menggunakan Pelayan Windows, anda mesti menggunakan utiliti Pengurusan Komputer dengan akaun pentadbir.

Bagaimana untuk membuka kelayakan Windows?

Anda boleh menemuinya dalam Panel Kawalan Klasik dan kemudian klik pada Pengurus Kredensial untuk mengakses kelayakan yang anda ingin uruskan. Semua kata laluan yang telah anda simpan dalam Windows akan tersedia di sini. Untuk mencari kata laluan yang disimpan dalam penyemak imbas, anda perlu menyemak kelayakan web anda. Bahagian ini juga membolehkan anda menyandarkan kelayakan Windows anda dan memulihkannya jika perlu.

Jawatan Popular