Можно ли получить доступ к экрану входа в систему через RDP?


14

Я хотел бы знать, существует ли объект групповой политики или что-то еще для доступа к экрану входа в Windows вместо прямого подключения к сеансу через RDP?

Ответы:


19

Да.

На сервере вам нужно будет разрешить сеансы RDP с отключенной аутентификацией на сетевом уровне (что находится в удаленных настройках панели управления), и либо ваш RDP-клиент должен быть достаточно старым, чтобы не поддерживать аутентификацию на сетевом уровне (т.е. из WinXP или ранее), либо Вы должны подключиться через .rdpфайл, который содержит параметр enablecredsspsupport:i:0.

Также некоторые сканеры уязвимостей попытаются соединиться с отключенной аутентификацией на сетевом уровне и сделать снимок экрана входа в систему - что полезно для определения версии ОС, языка ОС, является ли машина частью домена, и (в некоторых случаях) некоторых действительные имена пользователей.


2
спасибо вам обоим за этот точный ответ. И извините за тех, кто считает эти мелкие детали несущественными, поскольку за них проголосовали, но они действительно используются в локальной сети, по крайней мере, для целей отладки.
бдительный

Я бы просто добавил, что при входе на сервер, на котором отключена NLA, будет использоваться больше ресурсов ЦП (для отображения экрана входа в систему и выполнения аутентификации). Плохие парни могут использовать это для выполнения атаки типа «отказ в обслуживании» (DOS) на сервере.
Swisstone

7

Да, вы бы отключили «Аутентификацию на уровне сети».

Если вы просматриваете параметры удаленного доступа на хосте, вы должны включить параметр «Разрешить подключения с компьютеров, работающих под управлением любой версии удаленного рабочего стола».

Тогда вам может потребоваться следовать указаниям, подобным следующему, чтобы отключить NLA на клиенте. http://blog.backslasher.net/using-remote-desktop-client-without-network-level-authentication.html

Он считается менее безопасным и не должен быть включен на общедоступном хосте.


0

Если вы имеете в виду удаленный доступ к вашему серверу, вы можете попробовать в Windows 10 «напечатать здесь для поиска» RDP. Введите IP-адрес компьютера / сервера в вашей локальной сети. то есть. 192.680.145.71 Нажмите ввод и введите имя пользователя и пароль. Если RDP включен, а рабочая станция или сервер подключены и включены, вы войдете в систему.

введите описание изображения здесь

Скорее всего, но я надеюсь, что это решит вашу проблему.


Нет, приятель, но спасибо. Я хотел получить доступ к меню входа в систему, а не напрямую в сеанс, как я описал в своем вопросе.
бдительный
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.