Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   [решено] Сохранение учетных данных RDP в домене на разных клиентских ПК Windows 10 (http://forum.oszone.net/showthread.php?t=338606)

mikezhirnyi 08-01-2019 12:48 2850509

Сохранение учетных данных RDP в домене на разных клиентских ПК Windows 10
 
Доброго времени суток!
Есть домен под управлением 2х серверов 2012 R2 и клиентские машины с Windows 10 введенные в домен. У сотрудников есть свои Логин и Пароль для входа в систему на любом ПК. У части пользователей настроен доступ по RDP к программе учета работы организации и выведен ярылк на рабочий стол. При смене компьютера за которым сидит такой сотрудник и входе под своими данными на другом ПК при запуске ярлыка RDP просит ввести пароль для подключения. Если поставить птичку "запомнить пароль", то больше на этом ПК у этого пользователя пароль на подключение к RDP спрашиваться не будет, ровно как и на прошлом ПК за которым он сидел ранее и ставил галочку "Запомнить пароль", даже если он снова пересядет за него.
Вопрос в следующем - можно как-то сделать так, чтобы пользователю при смене ПК за которым он ранее не сидел не требовалось вводить пароль для подключения к RDP и на каждом новом ПК ставить галку запомнить пароль, чтобы он там больше не спрашивался? То есть, грубо говоря, чтобы эти учетные данные кочевали вместе с его профилем пользователя?

Iska 08-01-2019 13:44 2850516

Цитата:

Цитата mikezhirnyi
Вопрос в следующем - можно как-то сделать так, чтобы пользователю при смене ПК за которым он ранее не сидел не требовалось вводить пароль для подключения к RDP и на каждом новом ПК ставить галку запомнить пароль, чтобы он там больше не спрашивался? То есть, грубо говоря, чтобы эти учетные данные кочевали вместе с его профилем пользователя? »

Сделайте профили пользователей перемещаемыми.

Busla 08-01-2019 15:40 2850544

гуглить не пробовали?

mikezhirnyi 09-01-2019 15:58 2850900

Цитата:

Цитата Iska
Сделайте профили пользователей перемещаемыми. »

Они и есть перемещаемые. Пароли к RDP видимо запоминаются где-то в другом месте, отличном от перемещаемой папки пользователя.

Цитата:

Цитата Busla
гуглить не пробовали? »

На терминальный сервер доменные пользователи входят под другими учетными записями, а не под теми под которыми они вошли на компьютер.

Anton04 10-01-2019 10:41 2851118

Цитата:

Цитата mikezhirnyi
На терминальный сервер доменные пользователи входят под другими учетными записями, а не под теми под которыми они вошли на компьютер. »

Тогда Вам не видать сквозной аутентификации... вы не сделаете так как хотите.

mikezhirnyi 10-01-2019 16:58 2851218

Цитата:

Цитата Anton04
Тогда Вам не видать сквозной аутентификации... вы не сделаете так как хотите. »

Ок, значит будем продолжать так работать. Не хочется давать доступ к терминальному серверу по учетным данным обычных доменных пользователей, так как у них зачастую простые пароли, а это угроза для безопасности доступа к терминальному сеансу извне. + Сотрудники имеют способность уходить, приходят новые, а создавать под каждый новый логин новый терминальный сеанс - лишняя проблема.
Всем спасибо за ответы!

y-- 11-01-2019 21:17 2851472

Цитата:

Цитата mikezhirnyi
это угроза для безопасности доступа к терминальному сеансу извне. »

открытый вовне терминал сам по себе угроза безопасности, независимо от сложности паролей. Как минимум один фактор аутентификации еще надо добавлять(например VPN).

James Marsh 12-01-2019 11:45 2851529

Цитата:

Цитата mikezhirnyi
так как у них зачастую простые пароли »

Цитата:

Цитата mikezhirnyi
клиентские машины с Windows 10 введенные в домен »

А в групповой политике длину и сложность пароля для пользователей накрутить? Не?

Цитата:

Цитата mikezhirnyi
Сотрудники имеют способность уходить, приходят новые, а создавать под каждый новый логин новый терминальный сеанс - лишняя проблема. »

Типичная лень и безолаберность. Отдельный человек - отдельная учетка. Иначе потом в случае атомной войны хрен концы найдешь.

Цитата:

Цитата y--
открытый вовне терминал сам по себе угроза безопасности, независимо от сложности паролей. Как минимум один фактор аутентификации еще надо добавлять(например VPN). »

Поддерживаю.
Или как минимум сменить порт RDP на какой-то нестандартный.

mikezhirnyi 15-01-2019 13:57 2852356

Цитата:

Цитата James Marsh
А в групповой политике длину и сложность пароля для пользователей накрутить? Не? »

Чтобы они их вечно забывали? Они даже свои пароли в соцсетях не помнят зачастую. Им даже 6 значные пароли из цифр в тягость.

Цитата:

Цитата James Marsh
Типичная лень и безолаберность. Отдельный человек - отдельная учетка. Иначе потом в случае атомной войны хрен концы найдешь. »

Атомная война исключена, так как все возможности в удаленном сеансе ограничены и с самим сеансом сделать они ничего не могут. При открытии RDP вываливается приложение на весь экран без рабочего стола и внутри приложения с базой данных уже у каждого свои логины с паролем как в домене. К тому же Логин и Пароль для самого RDP им неизвестны, для чего и нужно мне было, чтобы эти учетные данные кочевали сохраненными с профилем пользователя независимо от компьютера.

Цитата:

Цитата James Marsh
Поддерживаю.
Или как минимум сменить порт RDP на какой-то нестандартный. »

Так и сделано.

Anton04 15-01-2019 16:27 2852391

Цитата:

Цитата mikezhirnyi
Чтобы они их вечно забывали? Они даже свои пароли в соцсетях не помнят зачастую. Им даже 6 значные пароли из цифр в тягость. »

Как вариант делается аутентификация по токену или смарт карте (и привязать это всё к системе доступа в помещение/туалет и т.п.).

Iska 15-01-2019 19:33 2852434

Цитата:

Цитата mikezhirnyi
и с самим сеансом сделать они ничего не могут. При открытии RDP вываливается приложение на весь экран без рабочего стола и внутри приложения с базой данных »

1С или что-нибудь подобное? Если у них есть доступ к окну Открыть/Сохранить — то и Проводник открыть, и Рабочий стол получить не проблема.

mikezhirnyi 16-01-2019 14:21 2852626

Отмечаю тему решенной, хоть это и не совсем так, но тут предложили другие варианты, которые могут помочь другим людям.
Всем спасибо и удачи!


Время: 13:11.

Время: 13:11.
© OSzone.net 2001-