相信有不少用户在使用电脑的时候难免碰到一些些流氓软件来篡改默认的浏览器,导致自己无法正常的使用,那么我们要如何操作才能够去修改默认的浏览器呢?其实非常简单,下面就和小编一起来看看操作步骤,有需要的用户可不要错过。......
2023-01-31
对于大多数系统管理员来说,远程桌面是最常用的 Windows 功能之一。但每次选择「信任远程 PC」时,都需要冒一些远程桌面凭据泄漏的风险,如果你对所连接的远程计算机并不了解,甚至在连接一台已受感染或被动了手脚的远程系统,凭据泄漏风险就更大了。
为了消除这一潜在安全威胁,微软在 Windows 10 周年更新和 Windows Server 2016 中引入了远程凭据保护(Remote Credential Guard)功能。「远程凭据保护」可以帮助用户通过远程桌面连接将 Kerberos 请求重定向回请求发起设备来保护您的凭据,同时还为远程桌面会话提供了 SSO(单点登录)支持。如果远程服务器已被恶意攻陷,由于凭据和凭据衍生的验证信息都不会发往目标服务器,也可保证验证凭据不会暴露。
远程凭据保护的常见使用场景如下:
下图为 Remote Credential Guard 的工作示意图,可以帮助大家了解其工作原理。
远程凭据保护软、硬件要求
远程桌面客户端和服务器必须满足以下要求才能使用远程凭据保护特性:
启用远程凭据保护功能
Remote Credential Guard 功能默认不启用,我们可以通过更改注册表或配置组策略的方式手动开启。
1使用 Windows + R 快捷键打开「运行」— 执行 regedit 打开注册表编辑器。
2导航到如下路径:
HKEY_LOCAL_MACHINESystemCurrentControlSetControlLsa
3新建一个名为 DisableRestrictedAdmin 的 DWORD (32 位)值,并将其值设置为 0 即可。
如果你想偷懒,也可在「命令提示符」中直接使用如下命令更改注册表:
reg add HKLMSYSTEMCurrentControlSetControlLsa /v DisableRestrictedAdmin /d 0 /t REG_DWORD
如果要在域成员中批量启用,最好的办法就是通过组策略为特定客户端启用「远程凭据保护」支持。
1使用 Windows + R 快捷键打开「运行」— 执行 gpedit.msc 打开组策略编辑器(域管理员直接使用 GPMC)。
2导航到如下路径:
计算机配置—管理模板—系统—凭据分配
3在右侧找到「限制向远程服务器分配凭据」将其启用,再在下拉列表中选择「需要远程 Credential Guard」后点击「确定」
4更改完成后,等待一些时间即可生效或者执行 gpupdate /force 强制刷新策略。
临时启用远程凭据保护
使用参数为RDP连接启用远程凭据保护
除了通过注册表或组策略直接启用远程凭据保护功能外,还可以通过附加参数临时启用。
mstsc.exe /remoteGuard
使用远程凭据保护时的注意事项
相关文章
相信有不少用户在使用电脑的时候难免碰到一些些流氓软件来篡改默认的浏览器,导致自己无法正常的使用,那么我们要如何操作才能够去修改默认的浏览器呢?其实非常简单,下面就和小编一起来看看操作步骤,有需要的用户可不要错过。......
2023-01-31
Win10如何取消Edge浏览器自动扫描下载的文件?有用户发现自己在Edge浏览器下载好文件之后,软件都会自动进行一个安全扫描,虽然这样的扫描更安全,但是需要进行时间等待。那么如何去进行功能取消呢?来看看具体的操作分享吧。......
2023-01-31
Win10系统Edge浏览器保存的账号密码怎么查看?很多用户为了方便,都会在登录网站的时候进行账号密码的记录。但是时间久了之后,容易忘记密码。那么Edge浏览器保存的账号密码怎么查看呢?一起看看以下的操作教学吧。......
2023-01-31
Win10系统jvm.dll丢失怎么办?我们电脑中有很多重要的dll文件,如果缺失了这些文件,我们在开启一些软件的时候可能会出现无法启动的情况。有用户遇到了jvm.dll文件丢失的情况,一起来看看解决的方法吧。......
2023-01-30
Win10企业版永久数字权限激活是一款十分优秀的Win10系统,本版以微软最新Win10 LTSC系统镜像为基础,通过整合补丁、添加运行库、万能驱动等以及精致的优化制作而成,安装好即可完成永久激活!同时,系统内置了更多的设置和文件,以及新的包装技术,安装过程简......
2023-01-30