Можно ли получить доступ к экрану входа в систему через RDP?

14

Я хотел бы знать, существует ли объект групповой политики или что-то еще для доступа к экрану входа в Windows вместо прямого подключения к сеансу через RDP?

vigilian
источник

Ответы:

19

Да.

На сервере вам нужно будет разрешить сеансы RDP с отключенной аутентификацией на сетевом уровне (что находится в удаленных настройках панели управления), и либо ваш RDP-клиент должен быть достаточно старым, чтобы не поддерживать аутентификацию на сетевом уровне (т.е. из WinXP или ранее), либо Вы должны подключиться через .rdpфайл, который содержит параметр enablecredsspsupport:i:0.

Также некоторые сканеры уязвимостей попытаются соединиться с отключенной аутентификацией на сетевом уровне и сделать снимок экрана входа в систему - что полезно для определения версии ОС, языка ОС, является ли машина частью домена, и (в некоторых случаях) некоторых действительные имена пользователей.

Михи
источник
2
спасибо вам обоим за этот точный ответ. И извините за тех, кто считает эти мелкие детали несущественными, поскольку за них проголосовали, но они действительно используются в локальной сети, по крайней мере, для целей отладки.
бдительный
Я бы просто добавил, что при входе на сервер, на котором отключена NLA, будет использоваться больше ресурсов ЦП (для отображения экрана входа в систему и выполнения аутентификации). Плохие парни могут использовать это для выполнения атаки типа «отказ в обслуживании» (DOS) на сервере.
Swisstone
7

Да, вы бы отключили «Аутентификацию на уровне сети».

Если вы просматриваете параметры удаленного доступа на хосте, вы должны включить параметр «Разрешить подключения с компьютеров, работающих под управлением любой версии удаленного рабочего стола».

Тогда вам может потребоваться следовать указаниям, подобным следующему, чтобы отключить NLA на клиенте. http://blog.backslasher.net/using-remote-desktop-client-without-network-level-authentication.html

Он считается менее безопасным и не должен быть включен на общедоступном хосте.

Appleoddity
источник
0

Если вы имеете в виду удаленный доступ к вашему серверу, вы можете попробовать в Windows 10 «напечатать здесь для поиска» RDP. Введите IP-адрес компьютера / сервера в вашей локальной сети. то есть. 192.680.145.71 Нажмите ввод и введите имя пользователя и пароль. Если RDP включен, а рабочая станция или сервер подключены и включены, вы войдете в систему.

введите описание изображения здесь

Скорее всего, но я надеюсь, что это решит вашу проблему.

user446067
источник
Нет, приятель, но спасибо. Я хотел получить доступ к меню входа в систему, а не напрямую в сеанс, как я описал в своем вопросе.
бдительный